Дізнайтеся про облікові записи групових керованих служб у Windows Server 2012

Дізнайтеся про облікові записи групових керованих служб у Windows Server 2012

Керовані облікові записи служб (MSA) – керовані облікові записи служб – було представлено в Windows Server 2008 R2 для автоматичного керування (або зміни) паролів облікових записів служб. Використовуючи MSA, ви можете значно знизити ризик зламу системних облікових записів, які запускають служби. MSA має серйозний недолік: його можна використовувати лише на одному комп’ютері. Це означає, що облікові записи служб MSA не можуть працювати з групами служб NLB (працюють на кількох серверах одночасно та використовують той самий обліковий запис і пароль). Щоб виправити це, Microsoft додала функцію Group Managed Service Accounts (gMSA) у Windows Server 2012 .

Щоб створити gMSA, виконайте наведені нижче дії

Крок 1. Створіть кореневий ключ KDS за допомогою служби KDS на DC для створення пароля.

Щоб негайно використати ключ у тестовому середовищі, ви можете запустити команду PowerShell :

Add-KdsRootKey –EffectiveTime ((get-date).addhours(-10))

Щоб перевірити, чи успішно він створений, запустіть команду PowerShell:

Get-KdsRootKey

Крок 2. Щоб створити та налаштувати gMSA → Відкрийте термінал Powershell і введіть:

Нове – ADServiceAccount – ім’я gmsa1 – DNSHostNamedc1.example.com – PrincipalsAllowedToRetrieveManagedPassword «gmsa1Group»

Там,

  • gmsa1 — це ім’я створеного облікового запису gMSA.
  • dc1.example.com — це ім'я DNS-сервера .
  • gmsa1Group — це група активних каталогів, яка включає всі системи, що використовуються. Цю групу потрібно спочатку створити в Групах .

Щоб перевірити, перейдіть до Server Manager → Tools → Active Directory Users and Computers → Managed Service Accounts .

Дізнайтеся про облікові записи групових керованих служб у Windows Server 2012

Крок 3. Щоб установити gMA на сервері → відкрийте термінал PowerShell і введіть наступні команди:

  • Встановіть − ADServiceAccount – Ідентифікація gmsa1

  • Тест − ADServiceAccount gmsa1

Після виконання другої команди результат скаже « True », як показано на знімку екрана нижче:

Дізнайтеся про облікові записи групових керованих служб у Windows Server 2012

Крок 4. Перейдіть до розділу властивостей служби та вкажіть, що служба запускатиметься з обліковим записом gMSA. У полі Цей обліковий запис на вкладці Вхід введіть ім’я облікового запису служби. У кінці імені введіть символ $ , можливо, вам не знадобиться вводити пароль. Після збереження змін перезапустіть службу.

Дізнайтеся про облікові записи групових керованих служб у Windows Server 2012

Обліковий запис отримає сповіщення « Увійти як послуга », і пароль буде автоматично відновлено.

Побачити більше:


Дізнайтеся про брандмауери, брандмауер Windows у Windows Server 2012

Дізнайтеся про брандмауери, брандмауер Windows у Windows Server 2012

Брандмауер Windows із розширеною безпекою — це брандмауер, який працює на Windows Server 2012 і ввімкнено за замовчуванням. Параметрами брандмауера в Windows Server 2012 можна керувати в консолі Microsoft Management Console брандмауера Windows.

Як змінити пароль для входу на модем і маршрутизатор Vigor Draytek

Як змінити пароль для входу на модем і маршрутизатор Vigor Draytek

Під час зміни пароля адміністратора сторінки входу модема та маршрутизатора Vigor Draytek користувачі обмежать несанкціонований доступ до зміни пароля модему, захищаючи важливу мережеву інформацію.

Як легко розігнати оперативну пам’ять за допомогою AMD Ryzen Master

Як легко розігнати оперативну пам’ять за допомогою AMD Ryzen Master

На щастя, користувачі комп’ютерів Windows із процесорами AMD Ryzen можуть використовувати Ryzen Master для легкого розгону оперативної пам’яті, не торкаючись BIOS.

7 способів виправити помилки ноутбука Windows, який не заряджається через USB-C

7 способів виправити помилки ноутбука Windows, який не заряджається через USB-C

Порт USB-C став стандартом для передачі даних, виведення відео та заряджання на сучасних ноутбуках Windows. Хоча це зручно, може бути неприємно, коли ви підключаєте свій ноутбук до зарядного пристрою USB-C, а він не заряджається.

Як виправити помилку Cannot Create Service в Ultraviewer

Як виправити помилку Cannot Create Service в Ultraviewer

Помилка «Неможливо створити службу» в Ultraviewer виникає, коли ми встановлюємо програмне забезпечення з кодом помилки 1072.

Як виправити помилку невідображення ідентифікатора в Ultraviewer

Як виправити помилку невідображення ідентифікатора в Ultraviewer

Помилка невідображення ідентифікатора в Ultraviewer вплине на підключення до віддаленого комп’ютера.

Як використовувати Ultraviewer для надсилання та отримання файлів

Як використовувати Ultraviewer для надсилання та отримання файлів

Ultraviewer дистанційно керує комп'ютером і має режим надсилання та отримання файлів.

Що таке Packet Sniffer?

Що таке Packet Sniffer?

Хакери можуть використовувати Sniffer для підслуховування незашифрованих даних і перегляду інформації, якою обмінюються дві сторони. Щоб краще зрозуміти Packet Sniffer, а також механізм дії Packet Sniffer, ви можете переглянути статтю Wiki.SpaceDesktop нижче.

6 способів остаточно видалити файли в Windows

6 способів остаточно видалити файли в Windows

Зазвичай, видаляючи файл у Windows, файл не видаляється відразу, а зберігається в кошику. Після цього вам доведеться зробити ще один крок: очистити кошик. Але якщо ви не хочете виконувати цей другий крок, ми покажемо вам, як остаточно видалити файл у статті нижче.

Як темна мережа впливає на безпеку?

Як темна мережа впливає на безпеку?

Темна мережа — це таємниче місце з видатною репутацією. Знайти темну мережу не складно. Однак навчитися безпечно керувати ним – це інша справа, особливо якщо ви не знаєте, що робите чи чого очікувати.