Citrix Virtual Apps and Desktops

Contas de serviço do Active Directory local

Uma conta de serviço do Active Directory local é um contêiner para armazenar o nome de usuário e a senha de uma conta de usuário de domínio privilegiada. A conta de usuário deve ter permissões suficientes para gerenciar contas de computador em um Active Directory. O Serviço de Criação de Máquinas pode usar essa conta de serviço para realizar operações relacionadas a contas de computador sem precisar inserir as credenciais de domínio a cada vez.

Criar uma conta de serviço do Active Directory local

Crie uma conta de serviço do Active Directory local usando o Studio ou o PowerShell.

Pré-requisito

Para criar uma conta de serviço do Active Directory local, certifique-se de concluir a seguinte tarefa:

  • Crie uma conta de usuário de domínio no seu Active Directory com permissões suficientes para criar, atualizar e excluir objetos de computador no seu Active Directory ou em UOs específicas.

Usar o Web Studio

  1. No bloco DaaS, clique em “Gerenciar”.
  2. No painel esquerdo, selecione “Administradores”.
  3. Na guia “Contas de Serviço”, clique em “Criar Conta de Serviço”.
  4. Na página “Tipo de Identidade”, selecione “Active Directory Local”. Clique em “Avançar”.
  5. Na página “Credenciais”, clique em “Inserir credenciais” para fornecer o nome de usuário e a senha de uma conta de usuário de domínio privilegiada que você deseja usar como conta de serviço.
  6. Defina a data de expiração da senha ou deixe-a como nunca expira.
  7. Selecione um ou mais escopos para esta conta de serviço.
  8. Insira um nome amigável e uma descrição (opcional) para a conta de serviço.
  9. Clique em “Concluir” para concluir a criação.

Usar o PowerShell

Você pode usar comandos do PowerShell para criar um serviço do Active Directory local. Por exemplo:

$credential = ConvertTo-SecureString -String $password -AsPlainText -Force
New-AcctServiceAccount -IdentityProviderType ActiveDirectory -IdentityProviderIdentifier test.local -AccountId test\svcacct_mcs -AccountSecret $credential -SecretExpiryTime 2030/08/15 -DisplayName 'scvacct_mcs' -Description 'Service account for test.local'
<!--NeedCopy-->

Nota:

A $password é a senha correspondente para a conta de usuário de domínio fornecida.

Realizar ações relacionadas à identidade de máquinas

Depois que um Active Directory ou um pool de identidades baseado em Hybrid Azure AD é associado a uma conta de serviço, você pode realizar várias ações relacionadas à identidade de máquinas sem precisar inserir as credenciais de domínio.

  • Para criar uma nova conta de identidade usando uma conta de serviço

     New-AcctADAccount -IdentityPoolName MyPool -Count 2 -UseServiceAccount
     <!--NeedCopy-->
    
  • Para reparar as contas de identidade usando uma conta de serviço

     Repair-AcctADAccount -ADAccountName "Domain\account","Domain\account2" -UseServiceAccount
     <!--NeedCopy-->
    
  • Para remover contas de identidade usando uma conta de serviço

     Remove-AcctADAccount -IdentityPoolName MyPool -RemovalOption Delete -ADAccountName "Domain\account","domain\account2" -UserServiceAccount
     <!--NeedCopy-->
    

Próximos passos

Contas de serviço do Active Directory local