Citrix Virtual Apps and Desktops

Account di servizio Active Directory locale

Un account di servizio Active Directory locale è un contenitore per archiviare il nome utente e la password di un account utente di dominio privilegiato. L’account utente deve disporre di autorizzazioni sufficienti per gestire gli account computer in un Active Directory. Machine Creation Service può utilizzare questo account di servizio per eseguire operazioni relative agli account computer senza dover immettere le credenziali di dominio ogni volta.

Creare un account di servizio Active Directory locale

Creare un account di servizio Active Directory locale utilizzando Studio o PowerShell.

Prerequisito

Per creare un account di servizio Active Directory locale, assicurarsi di completare la seguente attività:

  • Creare un account utente di dominio in Active Directory con autorizzazioni sufficienti per creare, aggiornare ed eliminare oggetti computer in Active Directory o in unità organizzative (OU) specifiche.

Utilizzare Web Studio

  1. Nel riquadro DaaS, fare clic su Gestisci.
  2. Nel riquadro sinistro, selezionare Amministratori.
  3. Nella scheda Account di servizio, fare clic su Crea account di servizio.
  4. Nella pagina Tipo di identità, selezionare Active Directory locale. Fare clic su Avanti.
  5. Nella pagina Credenziali, fare clic su Immetti credenziali per fornire il nome utente e la password di un account utente di dominio privilegiato che si desidera utilizzare come account di servizio.
  6. Impostare la data di scadenza della password o lasciarla come “mai scaduta”.
  7. Selezionare uno o più ambiti per questo account di servizio.
  8. Immettere un nome descrittivo e una descrizione (facoltativa) per l’account di servizio.
  9. Fare clic su Fine per completare la creazione.

Utilizzare PowerShell

È possibile utilizzare i comandi PowerShell per creare un servizio Active Directory locale. Ad esempio:

$credential = ConvertTo-SecureString -String $password -AsPlainText -Force
New-AcctServiceAccount -IdentityProviderType ActiveDirectory -IdentityProviderIdentifier test.local -AccountId test\svcacct_mcs -AccountSecret $credential -SecretExpiryTime 2030/08/15 -DisplayName 'scvacct_mcs' -Description 'Service account for test.local'
<!--NeedCopy-->

Nota:

$password è la password corrispondente per l’account utente di dominio fornito.

Eseguire azioni relative all’identità delle macchine

Dopo che un pool di identità basato su Active Directory o Hybrid Azure AD è associato a un account di servizio, è possibile eseguire varie azioni relative all’identità delle macchine senza dover immettere le credenziali di dominio.

  • Per creare un nuovo account di identità utilizzando un account di servizio

     New-AcctADAccount -IdentityPoolName MyPool -Count 2 -UseServiceAccount
     <!--NeedCopy-->
    
  • Per ripristinare gli account di identità utilizzando un account di servizio

     Repair-AcctADAccount -ADAccountName "Domain\account","Domain\account2" -UseServiceAccount
     <!--NeedCopy-->
    
  • Per rimuovere gli account di identità utilizzando un account di servizio

     Remove-AcctADAccount -IdentityPoolName MyPool -RemovalOption Delete -ADAccountName "Domain\account","domain\account2" -UserServiceAccount
     <!--NeedCopy-->
    

Dove andare dopo

Account di servizio Active Directory locale