Citrix Virtual Apps and Desktops

Contas de serviço do Active Directory no local

Uma conta de serviço do Active Directory no local é um contêiner para armazenar o nome de usuário e a senha de uma conta de usuário de domínio privilegiada. A conta de usuário deve ter permissões suficientes para gerenciar contas de computador em um Active Directory. O Machine Creation Service pode usar essa conta de serviço para realizar operações relacionadas a contas de computador sem inserir as credenciais de domínio todas as vezes.

Criar uma conta de serviço do Active Directory no local

Crie uma conta de serviço do Active Directory no local usando o Studio ou o PowerShell.

Pré-requisito

Para criar uma conta de serviço do Active Directory no local, certifique-se de concluir a seguinte tarefa:

  • Crie uma conta de usuário de domínio em seu Active Directory com permissões suficientes para criar, atualizar e excluir objetos de computador em seu Active Directory ou OUs específicas.

Usar o Web Studio

  1. No painel esquerdo, selecione Administrators.
  2. Na guia Service Accounts, clique em Create Service Account.
  3. Na página Identity Type, selecione On-premises Active Directory. Clique em Next.
  4. Na página Credentials, clique em Enter credentials para fornecer o nome de usuário e a senha de uma conta de usuário de domínio privilegiada que você deseja usar como conta de serviço.
  5. Defina a data de expiração da senha ou deixe-a como nunca expirada.
  6. Selecione um ou mais escopos para esta conta de serviço.
  7. Insira um nome amigável e uma descrição (opcional) para a conta de serviço.
  8. Clique em Concluir para concluir a criação.

Usar PowerShell

Você pode usar comandos PowerShell para criar um serviço Active Directory local. Por exemplo:

$credential = ConvertTo-SecureString -String $password -AsPlainText -Force
New-AcctServiceAccount -IdentityProviderType ActiveDirectory -IdentityProviderIdentifier test.local -AccountId test\svcacct_mcs -AccountSecret $credential -SecretExpiryTime 2030/08/15 -DisplayName 'scvacct_mcs' -Description 'Service account for test.local'
<!--NeedCopy-->

Nota:

A $password é a senha correspondente para a conta de usuário de domínio fornecida.

Executar ações relacionadas à identidade de máquinas

Depois que um pool de identidades baseado em Active Directory ou Microsoft Entra híbrido é associado a uma conta de serviço, você pode realizar várias ações relacionadas à identidade de máquinas sem precisar inserir as credenciais de domínio.

  • Para criar uma nova conta de identidade usando uma conta de serviço

     New-AcctADAccount -IdentityPoolName MyPool -Count 2 -UseServiceAccount
     <!--NeedCopy-->
    
  • Para reparar as contas de identidade usando uma conta de serviço

     Repair-AcctADAccount -ADAccountName "Domain\account","Domain\account2" -UseServiceAccount
     <!--NeedCopy-->
    
  • Para remover contas de identidade usando uma conta de serviço

     Remove-AcctADAccount -IdentityPoolName MyPool -RemovalOption Delete -ADAccountName "Domain\account","domain\account2" -UserServiceAccount
     <!--NeedCopy-->
    

Onde ir em seguida

Contas de serviço do Active Directory no local