Lærðu um hópstýrða þjónustureikninga í Windows Server 2012

Lærðu um hópstýrða þjónustureikninga í Windows Server 2012

Stýrðir þjónustureikningar (MSA) - Stýrðir þjónustureikningar - voru kynntir í Windows Server 2008 R2 til að stjórna (eða breyta) sjálfkrafa lykilorðum þjónustureikninga. Með því að nota MSA geturðu dregið verulega úr hættu á að kerfisreikningar sem reka þjónustu séu í hættu. MSA hefur stóran veikleika: það er aðeins hægt að nota það á einni tölvu. Það þýðir að MSA þjónustureikningar geta ekki unnið með NLB þjónustuhópum (vinna á mörgum netþjónum samtímis og nota sama reikning og lykilorð). Til að laga þetta bætti Microsoft eiginleikanum Group Managed Service Accounts (gMSA) við Windows Server 2012 .

Til að búa til gMSA skaltu fylgja skrefunum hér að neðan

Skref 1 - Búðu til KDS rótarlykil með KDS þjónustu á DC til að búa til lykilorð.

Til að nota lykilinn strax í prófunarumhverfi geturðu keyrt PowerShell skipunina :

Add-KdsRootKey –EffectiveTime ((get-date).addhours(-10))

Til að athuga hvort það hafi verið búið til með góðum árangri skaltu keyra PowerShell skipunina:

Fáðu-KdsRootKey

Skref 2 - Til að búa til og stilla gMSA → Opnaðu Powershell flugstöðina og sláðu inn:

Nýtt – ADServiceAccount – nafn gmsa1 – DNSHostNamedc1.example.com – PrincipalsAllowedToRetrieveManagedPassword „gmsa1Group“

Þarna inni,

  • gmsa1 er nafnið á gMSA reikningnum sem búið er til.
  • dc1.example.com er nafn DNS þjónsins .
  • gmsa1Group er virki skráarhópurinn, sem inniheldur öll kerfi sem eru í notkun. Þennan hóp verður fyrst að búa til í Hópum .

Til að athuga, farðu í Server Manager → Verkfæri → Active Directory notendur og tölvur → Stýrðir þjónustureikningar .

Lærðu um hópstýrða þjónustureikninga í Windows Server 2012

Skref 3 - Til að setja upp gMA á þjóninum → opnaðu PowerShell flugstöðina og sláðu inn eftirfarandi skipanir:

  • Settu upp - ADServiceAccount - Identity gmsa1

  • Próf - ADServiceAccount gmsa1

Niðurstaðan mun segja " True " eftir að hafa keyrt seinni skipunina, eins og sýnt er á skjámyndinni hér að neðan:

Lærðu um hópstýrða þjónustureikninga í Windows Server 2012

Skref 4 - Farðu í hlutann Þjónustueiginleikar , tilgreindu að þjónustan verði keyrð með gMSA reikningnum. Í reitnum Þessi reikningur á flipanum Skráðu þig inn skaltu slá inn nafn þjónustureikningsins. Í lok nafnsins, sláðu inn $ táknið , þú gætir ekki þurft að slá inn lykilorð. Eftir að breytingarnar hafa verið vistaðar skaltu endurræsa þjónustuna.

Lærðu um hópstýrða þjónustureikninga í Windows Server 2012

Reikningurinn mun fá tilkynningu um „ Innskráning sem þjónusta “ og lykilorðið verður sjálfkrafa sótt.

Sjá meira:


Hvað er Scareware? Hvernig á að fjarlægja Scareware?

Hvað er Scareware? Hvernig á að fjarlægja Scareware?

Scareware er illgjarn tölvuforrit sem er hannað til að plata notendur til að halda að þetta sé lögmætt forrit og biður þig um að eyða peningum í eitthvað sem gerir ekki neitt.

Hvernig á að auka nettengingarhraða með cFosSpeed

Hvernig á að auka nettengingarhraða með cFosSpeed

cFosSpeed ​​​​er hugbúnaður sem eykur nettengingarhraða, dregur úr sendingartíma og eykur tengingarstyrk allt að um það bil 3 sinnum. Sérstaklega fyrir þá sem spila netleiki, cFosSpeed ​​​​styður svo þú getir upplifað leikinn án netvandamála.

Lærðu um eldveggi, Windows eldvegg á Windows Server 2012

Lærðu um eldveggi, Windows eldvegg á Windows Server 2012

Windows Firewall with Advanced Security er eldveggur sem keyrir á Windows Server 2012 og er sjálfgefið virkur. Eldveggsstillingum í Windows Server 2012 er stjórnað í Windows Firewall Microsoft Management Console.

Hvernig á að breyta Vigor Draytek mótald og innskráningarorði fyrir leið

Hvernig á að breyta Vigor Draytek mótald og innskráningarorði fyrir leið

Þegar breytt er lykilorði fyrir Vigor Draytek mótald og leið innskráningarsíðu stjórnanda, munu notendur takmarka óviðkomandi aðgang til að breyta lykilorði mótaldsins og tryggja mikilvægar netupplýsingar.

Hvernig á að yfirklukka vinnsluminni auðveldlega með AMD Ryzen Master

Hvernig á að yfirklukka vinnsluminni auðveldlega með AMD Ryzen Master

Sem betur fer geta notendur Windows tölva sem keyra AMD Ryzen örgjörva notað Ryzen Master til að yfirklukka vinnsluminni auðveldlega án þess að snerta BIOS.

7 leiðir til að laga Windows fartölvuvillur sem hlaðast ekki í gegnum USB-C

7 leiðir til að laga Windows fartölvuvillur sem hlaðast ekki í gegnum USB-C

USB-C tengið er orðið staðall fyrir gagnaflutning, myndbandsúttak og hleðslu á nútíma Windows fartölvum. Þó að þetta sé þægilegt getur það verið pirrandi þegar þú tengir fartölvuna þína við USB-C hleðslutæki og hún hleður sig ekki.

Hvernig á að laga villuna Get ekki búið til þjónustu á Ultraviewer

Hvernig á að laga villuna Get ekki búið til þjónustu á Ultraviewer

Villan getur ekki búið til þjónustu á Ultraviewer kemur upp þegar við setjum upp hugbúnaðinn með villukóðanum 1072.

Hvernig á að laga villuna um að sýna ekki auðkenni á Ultraviewer

Hvernig á að laga villuna um að sýna ekki auðkenni á Ultraviewer

Villan um að sýna ekki auðkenni á Ultraviewer mun hafa áhrif á fjartengingu tölvunnar.

Hvernig á að nota Ultraviewer til að senda og taka á móti skrám

Hvernig á að nota Ultraviewer til að senda og taka á móti skrám

Ultraviewer fjarstýrir tölvunni og er með stillingu til að senda og taka á móti skrám.

6 leiðir til að eyða skrám varanlega á Windows

6 leiðir til að eyða skrám varanlega á Windows

Venjulega, þegar skrá er eytt á Windows, verður skránni ekki eytt strax heldur verður hún vistuð í ruslafötunni. Eftir það verður þú að gera eitt skref í viðbót: tæma ruslið. En ef þú vilt ekki þurfa að gera þetta annað skref, munum við sýna þér hvernig á að eyða skrá varanlega í greininni hér að neðan.