Install-ADServiceAccount 的目的

zde*_*o.s 1 account powershell active-directory

我通过运行命令创建分组托管服务帐户 gMSANew-ADServiceAccount并指定-PrincipalsAllowedToRetrieveManagedPassword。在创建的那一刻,我可以在指定为 的计算机上使用 gMSA -PrincipalsAllowedToRetrieveManagedPassword

目的是什么Install-ADServiceAccount?我发现很多博客中人们都说要运行它,但没有人解释为什么要这样做。

我没有这样做,一切都正常。

Fro*_* F. 6

Install-ADServiceAccount用于将 MSA 安装/链接到计算机,以便可以使用。这是必需的,因为 MSA 与计算机具有一对一的关系。它不适用于可共享的 gMSA。gMSA 仅要求您使用以下命令设置权限New-/Set-ADServiceAccount

如何使用 gMSA:https ://technet.microsoft.com/en-us/library/jj128431.aspx