Valdomų paslaugų abonementai (MSA) – valdomos paslaugų paskyros – įdiegtos sistemoje „Windows Server 2008 R2“, kad būtų galima automatiškai valdyti (arba pakeisti) paslaugų paskyrų slaptažodžius. Naudodami MSA galite žymiai sumažinti riziką, kad sistemos paskyros, kuriose veikia paslaugos, bus pažeistos. MSA turi didelį trūkumą: ją galima naudoti tik viename kompiuteryje. Tai reiškia, kad MSA paslaugų abonementai negali dirbti su NLB paslaugų grupėmis (veikiančiomis keliuose serveriuose vienu metu ir naudojant tą pačią paskyrą ir slaptažodį). Norėdami tai išspręsti, „Microsoft“ prie „Windows Server 2012“ pridėjo grupės valdomų paslaugų abonementų (gMSA) funkciją .
Norėdami sukurti gMSA, atlikite toliau nurodytus veiksmus
1 veiksmas – sukurkite KDS šakninį raktą naudodami KDS paslaugą DC , kad sugeneruotumėte slaptažodį.
Norėdami iš karto naudoti raktą bandomojoje aplinkoje, galite paleisti komandą PowerShell :
Add-KdsRootKey –EffectiveTime ((get-date).addhours(-10))
Norėdami patikrinti, ar jis sėkmingai sukurtas, paleiskite „PowerShell“ komandą:
Get-KdsRootKey
2 veiksmas . Norėdami sukurti ir konfigūruoti gMSA → Atidarykite Powershell terminalą ir įveskite:
Nauja – ADServiceAccount – pavadinimas gmsa1 – DNSHostNamedc1.example.com – PrincipalsAllowedToRetrieveManagedPassword „gmsa1Group“
Ten,
- gmsa1 yra sukurtos gMSA paskyros pavadinimas.
- dc1.example.com yra DNS serverio pavadinimas .
- gmsa1Group yra aktyvioji katalogų grupė, apimanti visas naudojamas sistemas. Šią grupę pirmiausia reikia sukurti grupėje .
Norėdami patikrinti, eikite į Serverio tvarkyklė → Įrankiai → „Active Directory“ vartotojai ir kompiuteriai → Valdomos paslaugų paskyros .

3 veiksmas - Norėdami įdiegti gMA serveryje → atidarykite PowerShell terminalą ir įveskite šias komandas:
Paleidus antrą komandą, rezultatas bus „ True “, kaip parodyta toliau pateiktoje ekrano kopijoje:

4 veiksmas – eikite į skyrių Paslaugos ypatybės , nurodykite, kad paslauga bus paleista naudojant gMSA paskyrą. Lauke Ši paskyra , esančiame skirtuke Prisijungti , įveskite paslaugos paskyros pavadinimą. Vardo pabaigoje įveskite simbolį $ , slaptažodžio gali nereikėti įvesti. Išsaugoję pakeitimus, paleiskite paslaugą iš naujo.

Paskyra gaus pranešimą „ Prisijungti kaip paslauga “, o slaptažodis bus automatiškai nuskaitytas.
Žiūrėti daugiau: