Preberite več o računih skupinsko upravljanih storitev v sistemu Windows Server 2012

Preberite več o računih skupinsko upravljanih storitev v sistemu Windows Server 2012

Upravljani računi storitev (MSA) – Upravljani računi storitev – so bili uvedeni v Windows Server 2008 R2 za samodejno upravljanje (ali spreminjanje) gesel računov storitev. Z uporabo MSA lahko znatno zmanjšate tveganje, da bi bili sistemski računi, ki izvajajo storitve, ogroženi. MSA ima veliko slabost: uporabljati ga je mogoče samo na enem računalniku. To pomeni, da računi storitev MSA ne morejo delovati s skupinami storitev NLB (ki delujejo na več strežnikih hkrati in uporabljajo isti račun in geslo). Da bi to popravil, je Microsoft v Windows Server 2012 dodal funkcijo Group Managed Service Accounts (gMSA) .

Če želite ustvariti gMSA, sledite spodnjim korakom

Korak 1 - Ustvarite korenski ključ KDS s storitvijo KDS na DC za ustvarjanje gesla.

Če želite ključ uporabiti takoj v testnem okolju, lahko zaženete ukaz PowerShell :

Add-KdsRootKey –EffectiveTime ((get-date).addhours(-10))

Če želite preveriti, ali je bil ustvarjen uspešno, zaženite ukaz PowerShell:

Get-KdsRootKey

2. korak – Ustvarite in konfigurirajte gMSA → Odprite terminal Powershell in vnesite:

Novo – ADServiceAccount – ime gmsa1 – DNSHostNamedc1.example.com – PrincipalsAllowedToRetrieveManagedPassword "gmsa1Group"

Tam,

  • gmsa1 je ime ustvarjenega računa gMSA.
  • dc1.example.com je ime strežnika DNS .
  • gmsa1Group je skupina aktivnih imenikov, ki vključuje vse sisteme v uporabi. To skupino morate najprej ustvariti v Skupinah .

Če želite preveriti, pojdite na Upravitelj strežnika → Orodja → Uporabniki in računalniki Active Directory → Računi upravljanih storitev .

Preberite več o računih skupinsko upravljanih storitev v sistemu Windows Server 2012

3. korak – Če želite namestiti gMA na strežnik → odprite terminal PowerShell in vnesite naslednje ukaze:

  • Namestite − ADServiceAccount – Identiteta gmsa1

  • Test − ADServiceAccount gmsa1

Po zagonu drugega ukaza bo rezultat pisal " True ", kot je prikazano na spodnjem posnetku zaslona:

Preberite več o računih skupinsko upravljanih storitev v sistemu Windows Server 2012

4. korak – Pojdite v razdelek Lastnosti storitve in določite, da se bo storitev izvajala z računom gMSA. V polje Ta račun na zavihku Prijava vnesite ime storitvenega računa. Na koncu imena vnesite simbol $ , morda vam ne bo treba vnesti gesla. Ko so spremembe shranjene, znova zaženite storitev.

Preberite več o računih skupinsko upravljanih storitev v sistemu Windows Server 2012

Račun bo prejel obvestilo » Prijava kot storitev « in geslo bo samodejno pridobljeno.

Poglej več:


Več o požarnih zidovih, požarni zid Windows v sistemu Windows Server 2012

Več o požarnih zidovih, požarni zid Windows v sistemu Windows Server 2012

Požarni zid Windows z napredno varnostjo je požarni zid, ki deluje v sistemu Windows Server 2012 in je privzeto omogočen. Nastavitve požarnega zidu v sistemu Windows Server 2012 se upravljajo v Microsoftovi konzoli za upravljanje požarnega zidu Windows.

Kako spremeniti geslo za prijavo v modem in usmerjevalnik Vigor Draytek

Kako spremeniti geslo za prijavo v modem in usmerjevalnik Vigor Draytek

Pri spreminjanju skrbniškega gesla za prijavo modema in usmerjevalnika Vigor Draytek bodo uporabniki omejili nepooblaščen dostop do spremembe gesla za modem in s tem zavarovali pomembne omrežne informacije.

Kako enostavno pospešiti RAM z AMD Ryzen Master

Kako enostavno pospešiti RAM z AMD Ryzen Master

Na srečo lahko uporabniki računalnikov z operacijskim sistemom Windows s procesorji AMD Ryzen uporabljajo Ryzen Master za enostavno overklokiranje RAM-a, ne da bi se dotaknili BIOS-a.

7 načinov za odpravo napak prenosnika Windows, ki se ne polni prek USB-C

7 načinov za odpravo napak prenosnika Windows, ki se ne polni prek USB-C

Vrata USB-C so postala standard za prenos podatkov, video izhod in polnjenje na sodobnih prenosnikih Windows. Čeprav je to priročno, je lahko frustrirajoče, ko prenosni računalnik priključite na polnilnik USB-C in se ne polni.

Kako odpraviti napako Cannot Create Service v Ultraviewerju

Kako odpraviti napako Cannot Create Service v Ultraviewerju

Napaka Cannot Create Service na Ultraviewerju se pojavi, ko namestimo programsko opremo s kodo napake 1072.

Kako odpraviti napako, da ID ni prikazan na Ultraviewerju

Kako odpraviti napako, da ID ni prikazan na Ultraviewerju

Napaka, da ID na Ultraviewerju ni prikazan, bo vplivala na povezavo z oddaljenim računalnikom.

Kako uporabljati Ultraviewer za pošiljanje in prejemanje datotek

Kako uporabljati Ultraviewer za pošiljanje in prejemanje datotek

Ultraviewer nadzoruje računalnik na daljavo in ima način za pošiljanje in prejemanje datotek.

6 načinov za trajno brisanje datotek v sistemu Windows

6 načinov za trajno brisanje datotek v sistemu Windows

Običajno se pri brisanju datoteke v sistemu Windows datoteka ne izbriše takoj, ampak se shrani v koš. Po tem boste morali narediti še en korak: izprazniti smeti. Če pa tega drugega koraka ne želite narediti, vam bomo v spodnjem članku pokazali, kako trajno izbrisati datoteko.

Kako temni splet vpliva na varnost?

Kako temni splet vpliva na varnost?

Temni splet je skrivnostno mesto s slavnim slovesom. Iskanje temnega spleta ni težko. Druga stvar pa je naučiti se varno krmariti, še posebej, če ne veste, kaj počnete ali kaj lahko pričakujete.

Kaj je virus Adrozek? Kako se zaščititi pred virusom Adrozek

Kaj je virus Adrozek? Kako se zaščititi pred virusom Adrozek

Tehnično Adrozek ni virus. Je ugrabitelj brskalnika, znan tudi kot modifikator brskalnika. To pomeni, da je bila zlonamerna programska oprema nameščena v vaš računalnik brez vaše vednosti.