Lær om gruppeadministrerte tjenestekontoer i Windows Server 2012

Lær om gruppeadministrerte tjenestekontoer i Windows Server 2012

Administrerte tjenestekontoer (MSA) - Administrerte tjenestekontoer - ble introdusert i Windows Server 2008 R2 for automatisk å administrere (eller endre) passordene til tjenestekontoer. Ved å bruke en MSA kan du redusere risikoen betraktelig for at systemkontoer som kjører tjenester, blir kompromittert. MSA har en stor svakhet: den kan bare brukes på én datamaskin. Det betyr at MSA-tjenestekontoer ikke kan fungere med NLB-tjenestegrupper (som opererer på flere servere samtidig og bruker samme konto og passord). For å fikse dette, la Microsoft til funksjonen Group Managed Service Accounts (gMSA) til Windows Server 2012 .

For å opprette en gMSA, følg trinnene nedenfor

Trinn 1 - Opprett KDS-rotnøkkel ved å bruke KDS-tjenesten på DC for å generere passord.

For å bruke nøkkelen umiddelbart i et testmiljø, kan du kjøre PowerShell-kommandoen :

Add-KdsRootKey –EffectiveTime ((get-date).addhours(-10))

For å sjekke om den ble opprettet, kjør PowerShell-kommandoen:

Get-KdsRootKey

Trinn 2 - For å opprette og konfigurere gMSA → Åpne Powershell-terminal og skriv:

Ny – ADServiceAccount – navn gmsa1 – DNSHostNamedc1.example.com – PrincipalsAllowedToRetrieveManagedPassword "gmsa1Group"

der inne,

  • gmsa1 er navnet på gMSA-kontoen som er opprettet.
  • dc1.example.com er DNS- servernavnet .
  • gmsa1Group er Active Directory-gruppen, som inkluderer alle systemer som er i bruk. Denne gruppen må først opprettes i Grupper .

For å sjekke, gå til Server Manager → Verktøy → Active Directory-brukere og datamaskiner → Administrerte tjenestekontoer .

Lær om gruppeadministrerte tjenestekontoer i Windows Server 2012

Trinn 3 - For å installere gMA på serveren → åpne PowerShell-terminalen og skriv inn følgende kommandoer:

  • Installer − ADServiceAccount – Identitet gmsa1

  • Test − ADServiceAccount gmsa1

Resultatet vil si " True " etter å ha kjørt den andre kommandoen, som vist i skjermbildet gitt nedenfor:

Lær om gruppeadministrerte tjenestekontoer i Windows Server 2012

Trinn 4 - Gå til delen Tjenesteegenskaper , spesifiser at tjenesten skal kjøres med gMSA-kontoen. I boksen Denne kontoen i Logg på -fanen skriver du inn navnet på tjenestekontoen. På slutten av navnet skriver du inn $ -symbolet , det kan hende du ikke trenger å skrive inn et passord. Etter at endringene er lagret, start tjenesten på nytt.

Lær om gruppeadministrerte tjenestekontoer i Windows Server 2012

Kontoen vil motta et " Logg på som en tjeneste "-varsel og passordet vil automatisk bli hentet.

Se mer:


Hva er Scareware? Hvordan fjerne Scareware?

Hva er Scareware? Hvordan fjerne Scareware?

Scareware er et ondsinnet dataprogram utviklet for å lure brukere til å tro at det er et legitimt program og ber deg bruke penger på noe som ikke gjør noe.

Hvordan øke Internett-tilkoblingshastigheten med cFosSpeed

Hvordan øke Internett-tilkoblingshastigheten med cFosSpeed

cFosSpeed ​​​​er programvare som øker Internett-tilkoblingshastigheten, reduserer overføringsforsinkelsen og øker tilkoblingsstyrken opptil ca. 3 ganger. Spesielt for de som spiller online spill, vil cFosSpeed ​​​​støtte slik at du kan oppleve spillet uten nettverksproblemer.

Lær om brannmurer, Windows-brannmur på Windows Server 2012

Lær om brannmurer, Windows-brannmur på Windows Server 2012

Windows-brannmur med avansert sikkerhet er en brannmur som kjører på Windows Server 2012 og er aktivert som standard. Brannmurinnstillinger i Windows Server 2012 administreres i Windows Firewall Microsoft Management Console.

Hvordan endre Vigor Draytek modem og ruter påloggingspassord

Hvordan endre Vigor Draytek modem og ruter påloggingspassord

Når du endrer passordet for Vigor Draytek-modem og ruter-påloggingsadmin-siden, vil brukere begrense uautorisert tilgang til å endre modempassordet, og sikre viktig nettverksinformasjon.

Hvordan overklokke RAM enkelt med AMD Ryzen Master

Hvordan overklokke RAM enkelt med AMD Ryzen Master

Heldigvis kan brukere av Windows-datamaskiner som kjører AMD Ryzen-prosessorer bruke Ryzen Master for enkelt å overklokke RAM uten å berøre BIOS.

7 måter å fikse Windows laptop-feil som ikke lades via USB-C

7 måter å fikse Windows laptop-feil som ikke lades via USB-C

USB-C-porten har blitt standarden for dataoverføring, videoutgang og lading på moderne Windows-bærbare datamaskiner. Selv om dette er praktisk, kan det være frustrerende når du kobler den bærbare datamaskinen til en USB-C-lader og den ikke lader.

Hvordan fikse Kan ikke opprette tjeneste-feil på Ultraviewer

Hvordan fikse Kan ikke opprette tjeneste-feil på Ultraviewer

Feilen Kan ikke opprette tjeneste på Ultraviewer oppstår når vi installerer programvaren med feilkode 1072.

Hvordan fikse feilen med å ikke vise ID på Ultraviewer

Hvordan fikse feilen med å ikke vise ID på Ultraviewer

Feilen med å ikke vise ID på Ultraviewer vil påvirke ekstern datamaskintilkobling.

Hvordan bruke Ultraviewer til å sende og motta filer

Hvordan bruke Ultraviewer til å sende og motta filer

Ultraviewer fjernstyrer datamaskinen og har en modus for å sende og motta filer.

Hva er Packet Sniffer?

Hva er Packet Sniffer?

Hackere kan bruke Sniffer til å avlytte ukrypterte data og se informasjon som utveksles mellom de to partene. For bedre å forstå Packet Sniffer, så vel som Packet Sniffers handlingsmekanisme, kan du referere til artikkelen nedenfor av Wiki.SpaceDesktop.