Citrix Virtual Apps and Desktops

Comptes de service Active Directory sur site

Un compte de service Active Directory sur site est un conteneur permettant de stocker le nom d’utilisateur et le mot de passe d’un compte d’utilisateur de domaine privilégié. Le compte d’utilisateur doit disposer de permissions suffisantes pour gérer les comptes d’ordinateur dans un Active Directory. Machine Creation Service peut utiliser ce compte de service pour effectuer des opérations liées aux comptes d’ordinateur sans avoir à saisir les informations d’identification de domaine à chaque fois.

Créer un compte de service Active Directory sur site

  • Créez un compte de service Active Directory sur site à l’aide de Studio ou de PowerShell.

Prérequis

Pour créer un compte de service Active Directory sur site, assurez-vous d’avoir effectué la tâche suivante :

  • Créez un compte d’utilisateur de domaine dans votre Active Directory avec des permissions suffisantes pour créer, mettre à jour et supprimer des objets ordinateur dans votre Active Directory ou des unités d’organisation (UO) spécifiques.

Utiliser Web Studio

  1. Dans le volet gauche, sélectionnez Administrateurs.
  2. Dans l’onglet Comptes de service, cliquez sur Créer un compte de service.
  3. Sur la page Type d’identité, sélectionnez Active Directory sur site. Cliquez sur Suivant.
  4. Sur la page Informations d’identification, cliquez sur Saisir les informations d’identification pour fournir le nom d’utilisateur et le mot de passe d’un compte d’utilisateur de domaine privilégié que vous souhaitez utiliser comme compte de service.
  5. Définissez la date d’expiration du mot de passe ou laissez-la sur « jamais expiré ».
  6. Sélectionnez une ou plusieurs étendues pour ce compte de service.
  7. Saisissez un nom convivial et une description (facultatif) pour le compte de service.
  8. Cliquez sur Terminer pour finaliser la création.

Utiliser PowerShell

  • Vous pouvez utiliser des commandes PowerShell pour créer un service Active Directory sur site. Par exemple :
$credential = ConvertTo-SecureString -String $password -AsPlainText -Force
-  New-AcctServiceAccount -IdentityProviderType ActiveDirectory -IdentityProviderIdentifier test.local -AccountId test\svcacct_mcs -AccountSecret $credential -SecretExpiryTime 2030/08/15 -DisplayName 'scvacct_mcs' -Description 'Service account for test.local'
<!--NeedCopy-->

Remarque :

$password est le mot de passe correspondant au compte d’utilisateur de domaine fourni.

Effectuer des actions liées à l’identité des machines

  • Après qu’un pool d’identités basé sur Active Directory ou un pool d’identités hybride basé sur Microsoft Entra est associé à un compte de service, vous pouvez effectuer diverses actions liées à l’identité des machines sans avoir à saisir les informations d’identification de domaine.

  • Pour créer un nouveau compte d’identité à l’aide d’un compte de service

     New-AcctADAccount -IdentityPoolName MyPool -Count 2 -UseServiceAccount
     <!--NeedCopy-->
    
  • Pour réparer les comptes d’identité à l’aide d’un compte de service

     Repair-AcctADAccount -ADAccountName "Domain\account","Domain\account2" -UseServiceAccount
     <!--NeedCopy-->
    
  • Pour supprimer des comptes d’identité à l’aide d’un compte de service

     Remove-AcctADAccount -IdentityPoolName MyPool -RemovalOption Delete -ADAccountName "Domain\account","domain\account2" -UserServiceAccount
     <!--NeedCopy-->
    

Étapes suivantes

Comptes de service Active Directory sur site