Citrix Virtual Apps and Desktops

Comptes de service Active Directory sur site

Un compte de service Active Directory sur site est un conteneur pour stocker le nom d’utilisateur et le mot de passe d’un compte d’utilisateur de domaine privilégié. Le compte d’utilisateur doit disposer de permissions suffisantes pour gérer les comptes d’ordinateur dans un Active Directory. Le service Machine Creation Service peut utiliser ce compte de service pour effectuer des opérations liées aux comptes d’ordinateur sans avoir à saisir les informations d’identification du domaine à chaque fois.

Créer un compte de service Active Directory sur site

Créez un compte de service Active Directory sur site à l’aide de Studio ou de PowerShell.

Prérequis

Pour créer un compte de service Active Directory sur site, assurez-vous d’effectuer la tâche suivante :

  • Créez un compte d’utilisateur de domaine dans votre Active Directory avec des permissions suffisantes pour créer, mettre à jour et supprimer des objets ordinateur dans votre Active Directory ou des unités d’organisation (UO) spécifiques.

Utiliser Web Studio

  1. Dans le volet de gauche, sélectionnez Administrateurs.
  2. Dans l’onglet Comptes de service, cliquez sur Créer un compte de service.
  3. Sur la page Type d’identité, sélectionnez Active Directory sur site. Cliquez sur Suivant.
  4. Sur la page Informations d’identification, cliquez sur Saisir les informations d’identification pour fournir le nom d’utilisateur et le mot de passe d’un compte d’utilisateur de domaine privilégié que vous souhaitez utiliser comme compte de service.
  5. Définissez la date d’expiration du mot de passe ou choisissez de ne jamais le faire expirer.
  6. Sélectionnez une ou plusieurs étendues pour ce compte de service.
  7. Saisissez un nom convivial et une description (facultatif) pour le compte de service.
  8. Cliquez sur Terminer pour finaliser la création.

Utiliser PowerShell

Vous pouvez utiliser des commandes PowerShell pour créer un service Active Directory sur site. Par exemple :

$credential = ConvertTo-SecureString -String $password -AsPlainText -Force
New-AcctServiceAccount -IdentityProviderType ActiveDirectory -IdentityProviderIdentifier test.local -AccountId test\svcacct_mcs -AccountSecret $credential -SecretExpiryTime 2030/08/15 -DisplayName 'scvacct_mcs' -Description 'Service account for test.local'
<!--NeedCopy-->

Remarque :

Le $password est le mot de passe correspondant au compte d’utilisateur de domaine fourni.

Effectuer des actions liées à l’identité des machines

  • Une fois qu’un pool d’identités basé sur Active Directory ou Microsoft Entra hybride est associé à un compte de service, vous pouvez effectuer diverses actions liées à l’identité des machines sans avoir à saisir les informations d’identification du domaine.

  • Pour créer un nouveau compte d’identité à l’aide d’un compte de service

     New-AcctADAccount -IdentityPoolName MyPool -Count 2 -UseServiceAccount
     <!--NeedCopy-->
    
  • Pour réparer les comptes d’identité à l’aide d’un compte de service

     Repair-AcctADAccount -ADAccountName "Domain\account","Domain\account2" -UseServiceAccount
     <!--NeedCopy-->
    
  • Pour supprimer des comptes d’identité à l’aide d’un compte de service

     Remove-AcctADAccount -IdentityPoolName MyPool -RemovalOption Delete -ADAccountName "Domain\account","domain\account2" -UserServiceAccount
     <!--NeedCopy-->
    

Étapes suivantes

Comptes de service Active Directory sur site