Citrix Virtual Apps and Desktops

Identitätspool der lokalen, in Active Directory eingebundenen Maschinenidentität

In diesem Artikel wird beschrieben, wie Sie einen Identitätspool mit lokalen, in Active Directory eingebundenen Computeridentitäten erstellen.

Web Studio verwenden

Die folgenden Informationen sind eine Ergänzung zu den Anleitungen in Maschinenkataloge erstellen.

  1. Auf der Seite Maschinenidentitäten gehen Sie wie folgt vor:

    1. Wählen Sie den Identitätstyp als Lokales Active Directory aus.
    2. Wählen Sie eine Active Directory-Kontooption aus:

      • Neue Active Directory-Konten erstellen:
        • Wenn Sie Neue Active Directory-Konten erstellen auswählen und einen vorhandenen Identitätspool verwenden, um neue Konten zu erstellen, wählen Sie eine Domäne für diese Konten aus und geben Sie ein Kontenbenennungsschema an.
        • Wenn Sie Neue Active Directory-Konten erstellen auswählen und einen vorhandenen Identitätspool verwenden, um neue Konten zu erstellen, wählen Sie einen Identitätspool aus der Liste aus.
      • Bestehende Active Directory-Konten verwenden: Sie können eine CSV-Datei durchsuchen oder aus einer CSV-Datei importieren und das Kennwort zurücksetzen oder dasselbe Kennwort für alle Konten angeben.
    3. Bestimmte Anwendungen: Mit dieser Option können Sie die erforderlichen Anwendungen hinzufügen, auf die Benutzer zugreifen sollen.
  2. Wählen Sie auf der Seite Domänenanmeldeinformationen ein Dienstkonto aus oder geben Sie die Anmeldeinformationen manuell ein. Informationen zu Dienstkonten finden Sie unter Lokale Active Directory-Dienstkonten.

Dienstkontozuordnung ändern

Verwenden Sie die Seite Maschinenkatalog bearbeiten, um das zugehörige Dienstkonto zu ändern oder eine Zuordnung zu einem vorhandenen MCS-Maschinenkatalog hinzuzufügen.

  • Um ein Dienstkonto hinzuzufügen, klicken Sie auf Dienstkonto auswählen auf der Seite Dienstkonto.
  • Um die Dienstkontozuordnung zu ändern, klicken Sie auf der Seite Dienstkonto auf das Bearbeitungssymbol.

PowerShell verwenden

Sie können ein lokales Dienstkonto einem von MCS erstellten Maschinenkatalog zuordnen, indem Sie dem Identitätspool ein lokales Dienstkonto zuordnen. Sie können einen Identitätspool erstellen oder einen vorhandenen Identitätspool aktualisieren, um ihn einem Dienstkonto zuzuordnen.

Beispiel: Um einen neuen Identitätspool zu erstellen und ihn einem Dienstkonto zuzuordnen, führen Sie den folgenden Befehl aus:

  New-AcctIdentityPool -IdentityType ActiveDirectory -IdentityPoolName MyPool -NamingScheme Acc#### -Domain MyDomain.com -NamingSchemeType Numeric -OU "CN=MyOU,DC=MyDomain,DC=com" -ServiceAccountUid $serviceAccountUid
<!--NeedCopy-->

Beispiel: Um einen vorhandenen Identitätspool zu aktualisieren, damit er einem Dienstkonto zugeordnet werden kann, führen Sie den folgenden Befehl aus:

  $identityPoolUid = (Get-ProvScheme -ProvisioningSchemeName "MyProvScheme").IdentityPoolUid
Set-AcctIdentityPool -IdentityPoolUid $identityPoolUid -ServiceAccountUid $serviceAccountUid
<!--NeedCopy-->

Hinweis:

Die $serviceAccountUid muss eine gültige UID eines lokalen Active Directory-Dienstkontos sein.

Identitätspool der lokalen, in Active Directory eingebundenen Maschinenidentität