Citrix DaaS™

Grupo de identidades de máquinas unidas a Active Directory local

Este artículo describe cómo crear un grupo de identidades de máquinas unidas a Active Directory local mediante Citrix DaaS.

Usar Studio

La siguiente información es un complemento de la guía en Crear catálogos de máquinas.

En el asistente de creación de catálogos:

  1. En la página Identidades de máquinas:

    1. Seleccione el tipo de identidad como Active Directory local.
    2. Seleccione una opción de cuenta de Active Directory:

      • Crear nuevas cuentas de Active Directory:

        • Si selecciona Crear nuevas cuentas de Active Directory y utiliza un grupo de identidades existente para crear nuevas cuentas, seleccione un dominio para esas cuentas y especifique un esquema de nombres de cuenta.

          Para encontrar un dominio específico rápidamente, escriba el nombre del dominio en el cuadro de búsqueda en la parte superior del menú desplegable Ubicación (dominio) y haga clic en Entrar. Web Studio muestra un indicador de progreso mientras recupera el dominio coincidente.

        • Si selecciona Crear nuevas cuentas de Active Directory y utiliza un grupo de identidades existente para crear nuevas cuentas, seleccione un grupo de identidades de la lista.

      • Usar cuentas de Active Directory existentes: Puede examinar o importar desde un archivo CSV, y restablecer la contraseña o especificar la misma contraseña para todas las cuentas.

    3. Haga clic en Siguiente.
  2. En la página Credenciales de dominio, seleccione una cuenta de servicio o introduzca las credenciales manualmente. Para obtener información sobre las cuentas de servicio, consulte Cuentas de servicio de Active Directory local.

Modificar la asociación de la cuenta de servicio

Para cambiar la cuenta de servicio asociada o añadir una asociación a un catálogo de máquinas MCS existente, utilice la página Editar catálogo de máquinas.

  • Para añadir una cuenta de servicio, haga clic en Seleccionar cuenta de servicio en la página Cuenta de servicio.
  • Para cambiar la asociación de la cuenta de servicio, haga clic en el icono de edición en la página Cuenta de servicio.

Usar PowerShell

Puede asociar una cuenta de servicio local con un catálogo de máquinas creado por MCS asociando una cuenta de servicio local con el grupo de identidades. Puede crear un grupo de identidades o actualizar uno existente para asociarlo con una cuenta de servicio.

Por ejemplo: Para crear un nuevo grupo de identidades y asociarlo con una cuenta de servicio, ejecute lo siguiente:

New-AcctIdentityPool -IdentityType ActiveDirectory -IdentityPoolName MyPool -NamingScheme Acc#### -Domain MyDomain.com -NamingSchemeType Numeric -OU "CN=MyOU,DC=MyDomain,DC=com" -ServiceAccountUid $serviceAccountUid
<!--NeedCopy-->

Por ejemplo: Para actualizar un grupo de identidades existente para asociarlo con una cuenta de servicio, ejecute lo siguiente:

$identityPoolUid = (Get-ProvScheme -ProvisioningSchemeName "MyProvScheme").IdentityPoolUid
Set-AcctIdentityPool -IdentityPoolUid $identityPoolUid -ServiceAccountUid $serviceAccountUid
<!--NeedCopy-->

Nota:

El $serviceAccountUid debe ser un UID válido de una cuenta de servicio de Active Directory local.

Más información

Grupo de identidades de máquinas unidas a Active Directory local