Citrix Virtual Apps and Desktops

Pool de identidades de identidade de máquina unida ao Active Directory local

Este artigo descreve como criar um pool de identidades de identidade de máquina unida ao Active Directory local.

Usar o Web Studio

As informações a seguir são um suplemento às orientações em Criar catálogos de máquinas.

  1. Na página Identidades da Máquina:

    1. Selecione o tipo de identidade como Active Directory local.
    2. Selecione uma opção de conta do Active Directory:

      • Criar novas contas do Active Directory:
        • Se você selecionar Criar novas contas do Active Directory e não usar um pool de identidades existente, selecione um domínio para essas contas e especifique um esquema de nomenclatura de conta.

        Para encontrar um domínio específico rapidamente, digite o nome do domínio na caixa de pesquisa na parte superior do menu suspenso Local (domínio) e clique em Enter. O Web Studio mostra um indicador de progresso enquanto recupera o domínio correspondente. Se o domínio digitado estiver na lista de exclusão de domínio, o Web Studio o notificará de que o domínio está excluído e fornecerá um link para Configurações > Configurações do site > Adicionar domínios à lista de exclusão, onde você pode revisá-lo ou removê-lo.

        Nota:

        Para acelerar as pesquisas de domínio em ambientes com muitas florestas ou trusts parcialmente acessíveis, adicione domínios inacessíveis ou desnecessários à lista de exclusão. Para obter mais informações, consulte Configurar a lista de exclusão de domínio.

        • Se você selecionar Criar novas contas do Active Directory e usar um pool de identidades existente para criar novas contas, selecione um pool de identidades na lista.
      • Usar contas existentes do Active Directory: Você pode navegar ou importar de um arquivo CSV e redefinir a senha ou especificar a mesma senha para todas as contas.
    3. Clique em Avançar.
  2. Na página Credenciais de domínio, selecione uma conta de serviço ou insira as credenciais manualmente. Para obter informações sobre contas de serviço, consulte Contas de serviço do Active Directory local.

Modificar a associação da conta de serviço

Para alterar a conta de serviço associada ou adicionar uma associação a um catálogo de máquinas MCS existente, use a página Editar Catálogo de Máquinas.

  • Para adicionar uma conta de serviço, clique em Selecionar conta de serviço na página Conta de Serviço.
  • Para alterar a associação da conta de serviço, clique no ícone de edição na página Conta de Serviço.

Usar PowerShell

Você pode associar uma conta de serviço local a um catálogo de máquinas criado pelo MCS associando uma conta de serviço local ao pool de identidades. Você pode criar um pool de identidades ou atualizar um pool de identidades existente para associá-lo a uma conta de serviço.

Por exemplo: Para criar um novo pool de identidades e associá-lo a uma conta de serviço, execute o seguinte:

New-AcctIdentityPool -IdentityType ActiveDirectory -IdentityPoolName MyPool -NamingScheme Acc#### -Domain MyDomain.com -NamingSchemeType Numeric -OU "CN=MyOU,DC=MyDomain,DC=com" -ServiceAccountUid $serviceAccountUid
<!--NeedCopy-->

Por exemplo: Para atualizar um pool de identidades existente para associá-lo a uma conta de serviço, execute o seguinte:

$identityPoolUid = (Get-ProvScheme -ProvisioningSchemeName "MyProvScheme").IdentityPoolUid
Set-AcctIdentityPool -IdentityPoolUid $identityPoolUid -ServiceAccountUid $serviceAccountUid
<!--NeedCopy-->

Nota:

O $serviceAccountUid deve ser um UID válido de uma conta de serviço do Active Directory local.

Pool de identidades de identidade de máquina unida ao Active Directory local