Sužinokite apie grupės valdomų paslaugų paskyras sistemoje „Windows Server 2012“.

Sužinokite apie grupės valdomų paslaugų paskyras sistemoje „Windows Server 2012“.

Valdomų paslaugų abonementai (MSA) – valdomos paslaugų paskyros – įdiegtos sistemoje „Windows Server 2008 R2“, kad būtų galima automatiškai valdyti (arba pakeisti) paslaugų paskyrų slaptažodžius. Naudodami MSA galite žymiai sumažinti riziką, kad sistemos paskyros, kuriose veikia paslaugos, bus pažeistos. MSA turi didelį trūkumą: ją galima naudoti tik viename kompiuteryje. Tai reiškia, kad MSA paslaugų abonementai negali dirbti su NLB paslaugų grupėmis (veikiančiomis keliuose serveriuose vienu metu ir naudojant tą pačią paskyrą ir slaptažodį). Norėdami tai išspręsti, „Microsoft“ prie „Windows Server 2012“ pridėjo grupės valdomų paslaugų abonementų (gMSA) funkciją .

Norėdami sukurti gMSA, atlikite toliau nurodytus veiksmus

1 veiksmas – sukurkite KDS šakninį raktą naudodami KDS paslaugą DC , kad sugeneruotumėte slaptažodį.

Norėdami iš karto naudoti raktą bandomojoje aplinkoje, galite paleisti komandą PowerShell :

Add-KdsRootKey –EffectiveTime ((get-date).addhours(-10))

Norėdami patikrinti, ar jis sėkmingai sukurtas, paleiskite „PowerShell“ komandą:

Get-KdsRootKey

2 veiksmas . Norėdami sukurti ir konfigūruoti gMSA → Atidarykite Powershell terminalą ir įveskite:

Nauja – ADServiceAccount – pavadinimas gmsa1 – DNSHostNamedc1.example.com – PrincipalsAllowedToRetrieveManagedPassword „gmsa1Group“

Ten,

  • gmsa1 yra sukurtos gMSA paskyros pavadinimas.
  • dc1.example.com yra DNS serverio pavadinimas .
  • gmsa1Group yra aktyvioji katalogų grupė, apimanti visas naudojamas sistemas. Šią grupę pirmiausia reikia sukurti grupėje .

Norėdami patikrinti, eikite į Serverio tvarkyklė → Įrankiai → „Active Directory“ vartotojai ir kompiuteriai → Valdomos paslaugų paskyros .

Sužinokite apie grupės valdomų paslaugų paskyras sistemoje „Windows Server 2012“.

3 veiksmas - Norėdami įdiegti gMA serveryje → atidarykite PowerShell terminalą ir įveskite šias komandas:

  • Įdiegti − ADServiceAccount – Identity gmsa1

  • Testas – ADServiceAccount gmsa1

Paleidus antrą komandą, rezultatas bus „ True “, kaip parodyta toliau pateiktoje ekrano kopijoje:

Sužinokite apie grupės valdomų paslaugų paskyras sistemoje „Windows Server 2012“.

4 veiksmas – eikite į skyrių Paslaugos ypatybės , nurodykite, kad paslauga bus paleista naudojant gMSA paskyrą. Lauke Ši paskyra , esančiame skirtuke Prisijungti , įveskite paslaugos paskyros pavadinimą. Vardo pabaigoje įveskite simbolį $ , slaptažodžio gali nereikėti įvesti. Išsaugoję pakeitimus, paleiskite paslaugą iš naujo.

Sužinokite apie grupės valdomų paslaugų paskyras sistemoje „Windows Server 2012“.

Paskyra gaus pranešimą „ Prisijungti kaip paslauga “, o slaptažodis bus automatiškai nuskaitytas.

Žiūrėti daugiau:


Sužinokite apie ugniasienes, „Windows“ užkardą sistemoje „Windows Server 2012“.

Sužinokite apie ugniasienes, „Windows“ užkardą sistemoje „Windows Server 2012“.

„Windows“ ugniasienė su išplėstine sauga yra užkarda, kuri veikia „Windows Server 2012“ ir yra įjungta pagal numatytuosius nustatymus. „Windows Server 2012“ ugniasienės parametrai tvarkomi „Windows“ ugniasienės „Microsoft“ valdymo pulte.

Kaip pakeisti Vigor Draytek modemo ir maršrutizatoriaus prisijungimo slaptažodį

Kaip pakeisti Vigor Draytek modemo ir maršrutizatoriaus prisijungimo slaptažodį

Keisdami „Vigor Draytek“ modemo ir maršrutizatoriaus prisijungimo administratoriaus puslapio slaptažodį, vartotojai apribos neteisėtą prieigą, kad galėtų pakeisti modemo slaptažodį, užtikrinant svarbią tinklo informaciją.

Kaip lengvai pagreitinti RAM naudojant AMD Ryzen Master

Kaip lengvai pagreitinti RAM naudojant AMD Ryzen Master

Laimei, „Windows“ kompiuterių, kuriuose veikia „AMD Ryzen“ procesoriai, vartotojai gali naudoti „Ryzen Master“, kad lengvai padidintų RAM neliesdami BIOS.

7 būdai, kaip ištaisyti „Windows“ nešiojamojo kompiuterio klaidas, kurios neįkraunamos per USB-C

7 būdai, kaip ištaisyti „Windows“ nešiojamojo kompiuterio klaidas, kurios neįkraunamos per USB-C

USB-C prievadas tapo duomenų perdavimo, vaizdo išvesties ir įkrovimo standartu šiuolaikiniuose Windows nešiojamuosiuose kompiuteriuose. Nors tai patogu, gali būti nemalonu, kai nešiojamąjį kompiuterį prijungiate prie USB-C įkroviklio ir jis neįkraunamas.

Kaip „Ultraviewer“ ištaisyti „Nepavyko sukurti paslaugos“ klaidą

Kaip „Ultraviewer“ ištaisyti „Nepavyko sukurti paslaugos“ klaidą

Nepavyko sukurti paslaugos klaida „Ultraviewer“ įvyksta, kai įdiegiame programinę įrangą su klaidos kodu 1072.

Kaip ištaisyti klaidą, kai „Ultraviewer“ nerodomas ID

Kaip ištaisyti klaidą, kai „Ultraviewer“ nerodomas ID

Klaida, kai nerodomas ID Ultraviewer, turės įtakos nuotoliniam kompiuterio ryšiui.

Kaip naudoti „Ultraviewer“ failams siųsti ir gauti

Kaip naudoti „Ultraviewer“ failams siųsti ir gauti

„Ultraviewer“ valdo kompiuterį nuotoliniu būdu ir turi failų siuntimo ir gavimo režimą.

6 būdai visam laikui ištrinti failus sistemoje „Windows“.

6 būdai visam laikui ištrinti failus sistemoje „Windows“.

Paprastai, kai ištrinate failą sistemoje Windows, failas nebus ištrintas iš karto, o bus išsaugotas šiukšliadėžėje. Po to turėsite atlikti dar vieną veiksmą: ištuštinti šiukšliadėžę. Bet jei nenorite atlikti šio antrojo veiksmo, toliau pateiktame straipsnyje parodysime, kaip visam laikui ištrinti failą.

Kaip tamsusis internetas veikia saugumą?

Kaip tamsusis internetas veikia saugumą?

Tamsusis tinklas yra paslaptinga vieta, turinti puikią reputaciją. Rasti tamsųjį internetą nėra sunku. Tačiau išmokti saugiai naršyti yra kitas dalykas, ypač jei nežinote, ką darote ar ko tikėtis.

Kas yra Adrozek virusas? Kaip apsisaugoti nuo Adrozek viruso

Kas yra Adrozek virusas? Kaip apsisaugoti nuo Adrozek viruso

Techniškai Adrozekas nėra virusas. Tai naršyklės užgrobėjas, taip pat žinomas kaip naršyklės modifikatorius. Tai reiškia, kad kenkėjiška programa buvo įdiegta jūsų kompiuteryje be jūsų žinios.