Citrix DaaS

已加入本地 Active Directory 的计算机身份的身份池

本文介绍如何使用 Citrix DaaS 创建已加入本地 Active Directory 的计算机身份的身份池。

使用 Studio

以下信息用于补充创建计算机目录中的指导信息。

在目录创建向导中执行以下操作:

  1. 计算机标识 页:

    1. 选择身份类型为 本地 Active Directory.
    2. 选择 Active Directory 帐户选项:

      • 创建新的 Active Directory 帐户:
        • 如果您选择 创建新的 Active Directory 帐户 并使用现有身份池创建新账户,然后为这些账户选择一个域并指定账户命名方案。
        • 如果您选择 创建新的 Active Directory 帐户 并使用现有身份池创建新账户,然后从列表中选择一个身份池。
      • 使用现有的 Active Directory 帐户:您可以浏览或从 CSV 文件导入,并重置密码或为所有帐户指定相同的密码。
    3. 在“等效 CLI 命令”中,查看命令并单击“下一步”。
  2. 域凭证 页面上,选择服务账户或手动输入凭证。 有关服务账户的信息,请参阅 本地 Active Directory 服务帐户.

修改服务账户关联

要更改关联的服务帐户或添加与现有 MCS 计算机目录的关联,请使用 编辑计算机目录 页。

  • 要添加服务账户,请单击 选择服务帐户服务帐户 页。
  • 要更改服务帐户关联,请单击 服务帐户 页。

使用 PowerShell

通过将本地服务帐户与身份池关联,您可以将本地服务帐户与 MCS 创建的计算机目录相关联。 您可以创建身份池或更新现有身份池,以将其与服务账户关联。

例如:要创建新的身份池并将其与服务账户关联,请运行以下命令:

  New-AcctIdentityPool -IdentityType ActiveDirectory -IdentityPoolName MyPool -NamingScheme Acc#### -Domain MyDomain.com -NamingSchemeType Numeric -OU "CN=MyOU,DC=MyDomain,DC=com" -ServiceAccountUid $serviceAccountUid
<!--NeedCopy-->

例如:要更新现有身份池以将其与服务账户关联,请运行以下命令:

  $identityPoolUid = (Get-ProvScheme -ProvisioningSchemeName "MyProvScheme").IdentityPoolUid
  Set-AcctIdentityPool -IdentityPoolUid $identityPoolUid -ServiceAccountUid $serviceAccountUid
<!--NeedCopy-->

注意:

$serviceAccountUid 必须是本地 Active Directory 服务帐户的有效 UID。

更多信息

已加入本地 Active Directory 的计算机身份的身份池