zde*_*o.s 1 account powershell active-directory
我通过运行命令创建分组托管服务帐户 gMSANew-ADServiceAccount并指定-PrincipalsAllowedToRetrieveManagedPassword。在创建的那一刻,我可以在指定为 的计算机上使用 gMSA -PrincipalsAllowedToRetrieveManagedPassword。
目的是什么Install-ADServiceAccount?我发现很多博客中人们都说要运行它,但没有人解释为什么要这样做。
我没有这样做,一切都正常。
Install-ADServiceAccount用于将 MSA 安装/链接到计算机,以便可以使用。这是必需的,因为 MSA 与计算机具有一对一的关系。它不适用于可共享的 gMSA。gMSA 仅要求您使用以下命令设置权限New-/Set-ADServiceAccount
如何使用 gMSA:https ://technet.microsoft.com/en-us/library/jj128431.aspx
| 归档时间: |
|
| 查看次数: |
5705 次 |
| 最近记录: |