powershell - Install-ADServiceAccount的目的

标签 powershell active-directory account

我通过运行命令New-ADServiceAccount创建分组的托管服务帐户gMSA,并指定-PrincipalsAllowedToRetrieveManagedPassword。在创建的那一刻,我能够在指定为-PrincipalsAllowedToRetrieveManagedPassword的计算机上使用gMSA。
Install-ADServiceAccount的作用是什么?我发现许多博客上有人说要运行它,但是没有人解释为什么这样做。

我没有这样做,一切正常。

最佳答案

Install-ADServiceAccount用于将MSA安装/链接到计算机,以便可以使用它。这是必需的,因为MSA与计算机具有一对一的关系。它不适用于可以共享的gMSA。 gMSA仅要求您使用New-/Set-ADServiceAccount设置权限

如何使用gMSA:https://technet.microsoft.com/en-us/library/jj128431.aspx

关于powershell - Install-ADServiceAccount的目的,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/42687554/

相关文章:

variables - 使用msdeploy在powershell中使用变量中的空格

windows - powershell 中的批处理文件命令在不同的命令提示符下执行

python - .py 文件中的哈希密码

php - Magento 在静态 block 中调用子 html

node.js - 在 Linux 上使用 Node JS 进行窗口身份验证

android - 将现有 Android 应用转移到另一个开发者帐户?

windows - 我们如何在 PowerShell 5.0 中通过标签获取驱动器?

powershell - 为什么Powershell将简单的整数运算转换为两倍?

javascript 事件目录用户/组查询

vb.net - 无法使用 LDAP (VB.Net) 连接到 AD