Citrix DaaS

Contas de serviço locais do Active Directory

Uma conta de serviço do Active Directory local é um contêiner para armazenar o nome de usuário e a senha de uma conta de usuário de domínio privilegiado. A conta de usuário deve ter permissões suficientes para gerenciar contas de computador em um Active Directory. O Serviço de Criação de Máquinas pode usar essa conta de serviço para fazer operações relacionadas a contas de computador sem inserir as credenciais de domínio todas as vezes.

Criar uma conta de serviço do Active Directory local

Crie uma conta de serviço do Active Directory local usando o Studio ou o PowerShell.

Pré-requisito

Para criar uma conta de serviço do Active Directory local, certifique-se de concluir a seguinte tarefa:

  • Crie uma conta de usuário de domínio no Active Directory com permissões suficientes para criar, atualizar e excluir objetos de computador no Active Directory ou em UOs específicas.

Usar o Studio

  1. No DaaS bloco, clique em Gerir.
  2. No painel esquerdo, selecione Administradores.
  3. No Contas de serviço , clique em Criar conta de serviço.
  4. No Tipo de identidade , selecione Active Directory local. Clique Próximo.
  5. No Credenciais , clique em Insira as credenciais para fornecer o nome de usuário e a senha de uma conta de usuário de domínio privilegiado que você deseja usar como conta de serviço.
  6. Defina a data de expiração da senha ou deixe-a como nunca expirou.
  7. Selecione um ou mais escopos para essa conta de serviço.
  8. Insira um nome amigável e uma descrição (opcional) para a conta de serviço.
  9. Clique Acabar para completar a criação.

Usar o PowerShell

Você pode usar comandos do PowerShell para criar um serviço do Active Directory local. Por exemplo:

  $credential = ConvertTo-SecureString -String $password -AsPlainText -Force
  New-AcctServiceAccount -IdentityProviderType ActiveDirectory -IdentityProviderIdentifier test.local -AccountId test\svcacct_mcs -AccountSecret $credential -SecretExpiryTime 2030/08/15 -DisplayName 'scvacct_mcs' -Description 'Service account for test.local'
<!--NeedCopy-->

Observação:

O $password é a senha correspondente para a conta de usuário de domínio fornecida.

Executar ações relacionadas à identidade de computadores

Depois que um pool de identidades baseado no Active Directory ou no Azure AD híbrido é associado a uma conta de serviço, você pode executar várias ações relacionadas à identidade de computadores sem precisar inserir as credenciais de domínio.

  • Para criar uma nova conta de identidade usando uma conta de serviço

       New-AcctADAccount -IdentityPoolName MyPool -Count 2 -UseServiceAccount
     <!--NeedCopy-->
    
  • Para reparar as contas de identidade usando uma conta de serviço

       Repair-AcctADAccount -ADAccountName "Domain\account","Domain\account2" -UseServiceAccount
     <!--NeedCopy-->
    
  • Para remover contas de identidade usando a conta de serviço

       Remove-AcctADAccount -IdentityPoolName MyPool -RemovalOption Delete -ADAccountName "Domain\account","domain\account2" -UserServiceAccount
     <!--NeedCopy-->
    

Para onde ir a seguir

Contas de serviço locais do Active Directory