Uzziniet par grupas pārvaldīto pakalpojumu kontiem sistēmā Windows Server 2012

Uzziniet par grupas pārvaldīto pakalpojumu kontiem sistēmā Windows Server 2012

Pārvaldīto pakalpojumu konti (MSA) — pārvaldītie pakalpojumu konti — tika ieviesti sistēmā Windows Server 2008 R2, lai automātiski pārvaldītu (vai mainītu) pakalpojumu kontu paroles. Izmantojot MSA, varat ievērojami samazināt risku, ka sistēmas konti, kuros darbojas pakalpojumi, tiek apdraudēti. MSA ir liels trūkums: to var izmantot tikai vienā datorā. Tas nozīmē, ka MSA pakalpojumu konti nevar darboties ar NLB pakalpojumu grupām (kas darbojas vairākos serveros vienlaikus un izmanto vienu un to pašu kontu un paroli). Lai to labotu, Microsoft sistēmai Windows Server 2012 pievienoja grupas pārvaldīto pakalpojumu kontu (GMSA) līdzekli .

Lai izveidotu gMSA, veiciet tālāk norādītās darbības

1. darbība . Izveidojiet KDS saknes atslēgu, izmantojot KDS pakalpojumu DC , lai ģenerētu paroli.

Lai nekavējoties izmantotu atslēgu testa vidē, varat palaist komandu PowerShell :

Add-KdsRootKey –EffectiveTime ((get-date).addhours(-10))

Lai pārbaudītu, vai tas ir izveidots veiksmīgi, palaidiet komandu PowerShell:

Get-KdsRootKey

2. darbība — lai izveidotu un konfigurētu gMSA → Atveriet Powershell termināli un ierakstiet:

Jauns — ADServiceAccount — nosaukums gmsa1 — DNSHostNamedc1.example.com — PrincipalsAllowedToRetrieveManagedPassword "gmsa1Group"

Tur,

  • gmsa1 ir izveidotā gMSA konta nosaukums.
  • dc1.example.com ir DNS servera nosaukums .
  • gmsa1Group ir aktīvā direktoriju grupa, kas ietver visas izmantotās sistēmas. Šī grupa vispirms ir jāizveido pakalpojumā Grupas .

Lai pārbaudītu, dodieties uz Servera pārvaldnieks → Rīki → Active Directory lietotāji un datori → Pārvaldīto pakalpojumu konti .

Uzziniet par grupas pārvaldīto pakalpojumu kontiem sistēmā Windows Server 2012

3. darbība - lai instalētu gMA serverī → atveriet PowerShell termināli un ierakstiet šādas komandas:

  • Instalējiet — ADServiceAccount — Identity gmsa1

  • Tests — ADServiceAccount gmsa1

Pēc otrās komandas palaišanas rezultāts būs “ True ”, kā parādīts tālāk sniegtajā ekrānuzņēmumā:

Uzziniet par grupas pārvaldīto pakalpojumu kontiem sistēmā Windows Server 2012

4. darbība . Dodieties uz sadaļu Pakalpojuma rekvizīti un norādiet, ka pakalpojums tiks palaists ar gMSA kontu. Cilnes Pieteikšanās lodziņā Šis konts ievadiet pakalpojuma konta nosaukumu. Vārda beigās ierakstiet simbolu $ , iespējams, parole nebūs jāievada. Kad izmaiņas ir saglabātas, restartējiet pakalpojumu.

Uzziniet par grupas pārvaldīto pakalpojumu kontiem sistēmā Windows Server 2012

Konts saņems paziņojumu “ Pieteikties kā pakalpojums ”, un parole tiks automātiski izgūta.

Redzēt vairāk:


Kā labot Jums nav atļaujas saglabāt šajā vietā operētājsistēmā Windows

Kā labot Jums nav atļaujas saglabāt šajā vietā operētājsistēmā Windows

Kad Windows parāda kļūdu “Jums nav atļaujas saglabāt šajā vietā”, tas neļaus jums saglabāt failus vajadzīgajās mapēs.

Labākā bezmaksas un maksas Syslog Server programmatūra operētājsistēmai Windows

Labākā bezmaksas un maksas Syslog Server programmatūra operētājsistēmai Windows

Syslog Server ir svarīga IT administratora arsenāla sastāvdaļa, it īpaši, ja runa ir par notikumu žurnālu pārvaldību centralizētā vietā.

Kas ir kļūda 524 A noildze un kā novērst kļūdu

Kas ir kļūda 524 A noildze un kā novērst kļūdu

Kļūda 524: iestājās taimauts ir Cloudflare specifisks HTTP statusa kods, kas norāda, ka savienojums ar serveri tika slēgts taimauta dēļ.

Kas ir kļūda 0x80070570? Kā labot šo kļūdu?

Kas ir kļūda 0x80070570? Kā labot šo kļūdu?

Kļūdas kods 0x80070570 ir izplatīts kļūdas ziņojums datoros, klēpjdatoros un planšetdatoros, kuros darbojas operētājsistēma Windows 10. Tomēr tas tiek parādīts arī datoros, kuros darbojas operētājsistēma Windows 8.1, Windows 8, Windows 7 vai vecāka versija.

Norādījumi zilā ekrāna kļūdas labošanai PAGE FAULT IN NONPED AREA or STOP 0x00000050

Norādījumi zilā ekrāna kļūdas labošanai PAGE FAULT IN NONPED AREA or STOP 0x00000050

Nāves zilā ekrāna kļūda BSOD PAGE_FAULT_IN_NONPAGED_AREA vai STOP 0x00000050 ir kļūda, kas bieži rodas pēc aparatūras ierīces draivera instalēšanas vai pēc jaunas programmatūras instalēšanas vai atjaunināšanas, un dažos gadījumos kļūdas cēlonis ir bojāts NTFS nodalījums.

Ko darīt, ja tiek parādīta video plānotāja iekšējā kļūda?

Ko darīt, ja tiek parādīta video plānotāja iekšējā kļūda?

Video plānotāja iekšējā kļūda ir arī nāvējoša zilā ekrāna kļūda. Šī kļūda bieži rodas operētājsistēmās Windows 10 un Windows 8.1. Šajā rakstā ir parādīti daži veidi, kā novērst šo kļūdu.

Kā novērst Epic Launcher palaišanu operētājsistēmā Windows

Kā novērst Epic Launcher palaišanu operētājsistēmā Windows

Lai paātrinātu Windows 10 sāknēšanu un samazinātu sāknēšanas laiku, tālāk ir norādītas darbības, kas jāveic, lai noņemtu Epic no Windows startēšanas un neļautu Epic Launcher palaist operētājsistēmā Windows 10.

3 labāki veidi, kā saglabāt failus uz darbvirsmas

3 labāki veidi, kā saglabāt failus uz darbvirsmas

Failus nevajadzētu saglabāt darbvirsmā. Ir labāki veidi, kā saglabāt datora failus un uzturēt kārtīgu darbvirsmu. Nākamajā rakstā tiks parādītas efektīvākas vietas, kur saglabāt failus operētājsistēmā Windows 10.

Izlabojiet kļūdu, kad uzdevumjoslā pazūd spilgtuma slīdnis

Izlabojiet kļūdu, kad uzdevumjoslā pazūd spilgtuma slīdnis

Lai kāds būtu iemesls, dažreiz jums būs jāpielāgo ekrāna spilgtums, lai tas atbilstu dažādiem apgaismojuma apstākļiem un mērķiem. Ja jums ir nepieciešams novērot attēla detaļas vai skatīties filmu, jums jāpalielina spilgtums. Un otrādi, iespējams, vēlēsities arī samazināt spilgtumu, lai aizsargātu klēpjdatora akumulatoru.

9 veidi, kā labot Windows datoru, kas nejauši pamostas, lai pārbaudītu atjauninājumus

9 veidi, kā labot Windows datoru, kas nejauši pamostas, lai pārbaudītu atjauninājumus

Vai jūsu dators nejauši pamostas un tiek parādīts logs ar uzrakstu “Pārbauda atjauninājumus”? Parasti tas ir saistīts ar programmu MoUSOCoreWorker.exe — Microsoft uzdevumu, kas palīdz koordinēt Windows atjauninājumu instalēšanu.