Citrix Virtual Apps and Desktops

Cuentas de servicio de Active Directory local

Una cuenta de servicio de Active Directory local es un contenedor para almacenar el nombre de usuario y la contraseña de una cuenta de usuario de dominio privilegiada. La cuenta de usuario debe tener permisos suficientes para administrar cuentas de equipo en un Active Directory. Machine Creation Service puede usar esta cuenta de servicio para realizar operaciones relacionadas con las cuentas de equipo sin tener que introducir las credenciales de dominio cada vez.

Crear una cuenta de servicio de Active Directory local

  • Crea una cuenta de servicio de Active Directory local mediante Studio o PowerShell.

Requisito previo

Para crear una cuenta de servicio de Active Directory local, asegúrate de completar la siguiente tarea:

  • Crea una cuenta de usuario de dominio en tu Active Directory con permisos suficientes para crear, actualizar y eliminar objetos de equipo en tu Active Directory o en unidades organizativas (OU) específicas.

Usar Web Studio

  1. En el panel izquierdo, selecciona Administradores.
  2. En la ficha Cuentas de servicio, haz clic en Crear cuenta de servicio.
  3. En la página Tipo de identidad, selecciona Active Directory local. Haz clic en Siguiente.
  4. En la página Credenciales, haz clic en Introducir credenciales para proporcionar el nombre de usuario y la contraseña de una cuenta de usuario de dominio privilegiada que quieras usar como cuenta de servicio.
  5. Establece la fecha de caducidad de la contraseña o déjala como «nunca caduca».
  6. Selecciona uno o varios ámbitos para esta cuenta de servicio.
  7. Introduce un nombre descriptivo y una descripción (opcional) para la cuenta de servicio.
  8. Haz clic en Finalizar para completar la creación.

Usar PowerShell

  • Puedes usar comandos de PowerShell para crear un servicio de Active Directory local. Por ejemplo:
$credential = ConvertTo-SecureString -String $password -AsPlainText -Force
-  New-AcctServiceAccount -IdentityProviderType ActiveDirectory -IdentityProviderIdentifier test.local -AccountId test\svcacct_mcs -AccountSecret $credential -SecretExpiryTime 2030/08/15 -DisplayName 'scvacct_mcs' -Description 'Service account for test.local'
<!--NeedCopy-->

Nota:

$password es la contraseña correspondiente a la cuenta de usuario de dominio proporcionada.

Realizar acciones relacionadas con la identidad de las máquinas

  • Después de asociar un grupo de identidades basado en Active Directory o en Microsoft Entra híbrido a una cuenta de servicio, puedes realizar varias acciones relacionadas con la identidad de las máquinas sin necesidad de introducir las credenciales de dominio.

  • Para crear una nueva cuenta de identidad mediante una cuenta de servicio

     New-AcctADAccount -IdentityPoolName MyPool -Count 2 -UseServiceAccount
     <!--NeedCopy-->
    
  • Para reparar las cuentas de identidad mediante una cuenta de servicio

     Repair-AcctADAccount -ADAccountName "Domain\account","Domain\account2" -UseServiceAccount
     <!--NeedCopy-->
    
  • Para quitar cuentas de identidad mediante una cuenta de servicio

     Remove-AcctADAccount -IdentityPoolName MyPool -RemovalOption Delete -ADAccountName "Domain\account","domain\account2" -UserServiceAccount
     <!--NeedCopy-->
    

Pasos siguientes

Cuentas de servicio de Active Directory local