További információ a csoportosan felügyelt szolgáltatásfiókokról a Windows Server 2012 rendszerben

További információ a csoportosan felügyelt szolgáltatásfiókokról a Windows Server 2012 rendszerben

A felügyelt szolgáltatásfiókok (MSA) – Felügyelt szolgáltatásfiókok – a Windows Server 2008 R2 rendszerben kerültek bevezetésre a szolgáltatásfiókok jelszavainak automatikus kezeléséhez (vagy módosításához). Az MSA használatával jelentősen csökkentheti a szolgáltatásokat futtató rendszerfiókok feltörésének kockázatát. Az MSA-nak van egy nagy gyengesége: csak egy számítógépen használható. Ez azt jelenti, hogy az MSA szolgáltatásfiókok nem működhetnek az NLB szolgáltatáscsoportokkal (amelyek egyszerre több kiszolgálón működnek, és ugyanazt a fiókot és jelszót használják). Ennek kijavításához a Microsoft hozzáadta a Group Managed Service Accounts (gMSA) szolgáltatást a Windows Server 2012 rendszerhez .

A gMSA létrehozásához kövesse az alábbi lépéseket

1. lépés – Hozza létre a KDS gyökérkulcsot a DC KDS szolgáltatásával a jelszó generálásához.

A kulcs tesztkörnyezetben való azonnali használatához futtassa a PowerShell parancsot :

Add-KdsRootKey –EffectiveTime ((get-date).addhours(-10))

A sikeres létrehozásának ellenőrzéséhez futtassa a PowerShell parancsot:

Get-KdsRootKey

2. lépés - A gMSA létrehozása és konfigurálása → Nyissa meg a Powershell terminált, és írja be:

Új – ADServiceAccount – név gmsa1 – DNSHostNamedc1.example.com – PrincipalsAllowedToRetrieveManagedPassword "gmsa1Group"

Ott,

  • A gmsa1 a létrehozott gMSA-fiók neve.
  • A dc1.example.com a DNS-kiszolgáló neve .
  • A gmsa1Group az aktív címtárcsoport, amely magában foglalja az összes használt rendszert. Ezt a csoportot először létre kell hozni a Csoportokban .

Az ellenőrzéshez lépjen a Kiszolgálókezelő → Eszközök → Active Directory-felhasználók és számítógépek → Felügyelt szolgáltatásfiókok menüpontra .

További információ a csoportosan felügyelt szolgáltatásfiókokról a Windows Server 2012 rendszerben

3. lépés - A gMA telepítése a szerverre → nyissa meg a PowerShell terminált , és írja be a következő parancsokat:

  • Telepítés − ADServiceAccount – Identity gmsa1

  • Teszt − ADServiceAccount gmsa1

Az eredmény " igaz " lesz a második parancs futtatása után, amint az az alábbi képernyőképen látható:

További információ a csoportosan felügyelt szolgáltatásfiókokról a Windows Server 2012 rendszerben

4. lépés – Lépjen a Szolgáltatás tulajdonságai szakaszba , és adja meg, hogy a szolgáltatás a gMSA-fiókkal fog futni. A Bejelentkezés lap Ez a fiók mezőbe írja be a szolgáltatásfiók nevét. A név végére írja be a $ szimbólumot , előfordulhat, hogy nem kell jelszót megadnia. A módosítások mentése után indítsa újra a szolgáltatást.

További információ a csoportosan felügyelt szolgáltatásfiókokról a Windows Server 2012 rendszerben

A fiók „ Bejelentkezés szolgáltatásként ” értesítést kap , és a jelszó automatikusan lekérésre kerül.

Többet látni:


Állítsa be a Linksys útválasztót statikus IP-címmel

Állítsa be a Linksys útválasztót statikus IP-címmel

A statikus IP-cím a számítógép vagy az útválasztó beállításaiban konfigurált rögzített IP-cím. Egyes internetszolgáltatók (ISP) megkövetelik, hogy statikus IP-címet adjon meg a számítógépén vagy az útválasztó TCP/IP-beállításaiban, hogy csatlakozhasson az internethez.

Hogyan lehet eltávolítani a PublicBoardSearch böngésző-gépeltérítőt

Hogyan lehet eltávolítani a PublicBoardSearch böngésző-gépeltérítőt

A fertőzés módja szerint a PublicBoardSearch a böngésző-gépeltérítő kategóriába tartozik. Ez egy olyan típusú rosszindulatú program, amelyet arra terveztek, hogy átvegye egy ismerős böngésző beállításait.

Nagy felbontású Apex Legends háttérképek gyűjteménye számítógépekhez

Nagy felbontású Apex Legends háttérképek gyűjteménye számítógépekhez

Nagy felbontású háttérképek gyűjteménye számítógép- és laptopfelhasználók számára teljes felbontásban Full HD-tól 4K-ig.

Mi az a Localhost? Miben különbözik a Localhost a 127.0.0.1-től?

Mi az a Localhost? Miben különbözik a Localhost a 127.0.0.1-től?

A Unix rendszer, más néven „visszacsatolás”, képes hálózati kommunikációt küldeni és fogadni magának egy virtuális hálózati eszközön keresztül. A számítógép képes üzeneteket küldeni magának, lehetővé téve a kommunikációt aktív hálózat nélkül.

5 ok, amiért érdemes ingyenes víruskereső szoftvert használni

5 ok, amiért érdemes ingyenes víruskereső szoftvert használni

Biztosan hallottad már azt a mondást, hogy azt kapod, amiért fizetsz, de mi a helyzet a víruskereső szoftverrel? Vásároljon szoftvercsomagokat az ingyenes védelmi megoldások helyett? Talán nem ez a helyzet, és itt van az ok!

Mi a különbség a Windows és a Mac víruskereső szoftverei között?

Mi a különbség a Windows és a Mac víruskereső szoftverei között?

A mai cikkben a Quantrimang összefoglalja a piacon lévő népszerű víruskereső szoftvermárkákat, és megnézi, miben különböznek a Windows PC-k és a macOS között.

4 dolog, amit a felhasználók látni szeretnének a Windows rendszerben 2021-ben

4 dolog, amit a felhasználók látni szeretnének a Windows rendszerben 2021-ben

Nem világos, hogy a Sun Valley mit hoz a legfelső szintű felhasználói felület változtatásokon és fejlesztéseken túl. Tehát íme, amit a felhasználók látni fognak a Windows 10 nagy Sun Valley frissítésétől, amikor az jövőre indul.

A Futtatás rendszergazdaként nem működő hiba javítása a Windows rendszerben

A Futtatás rendszergazdaként nem működő hiba javítása a Windows rendszerben

A Windows a Futtatás rendszergazdaként lehetőséget biztosít, amely lehetővé teszi a felhasználók számára, hogy rendszergazdai jogosultságokkal futtassák az alkalmazásokat és programokat. Használhatja számítógépe hibaelhárítására is. De mi van, ha ez a funkció hibásan működik, és elveszi a rendszergazdai jogokat?

A Lemezhibák javítása Windows rendszeren

A Lemezhibák javítása Windows rendszeren

A számítógép meghajtójával kapcsolatos hibák megakadályozhatják a rendszer megfelelő indítását, és korlátozhatják a hozzáférést a fájlokhoz és az alkalmazásokhoz.

Moduláris kártevő – Új lopakodó támadási módszer az adatok ellopására

Moduláris kártevő – Új lopakodó támadási módszer az adatok ellopására

Egyes rosszindulatú programváltozatok különböző modulokat használhatnak a célrendszerre gyakorolt ​​hatásuk megváltoztatására. Tehát mi az a moduláris kártevő, és hogyan működik?