Megosztás a következőn keresztül:


Csoport által felügyelt szolgáltatásfiókok támogatása

Az Operations Manager 2019 UR1 és újabb verziói támogatják a csoportosan felügyelt szolgáltatásfiókokat (gMSA). Ez a cikk a gMSA-hoz használt fiókokat és a gMSA-támogatással kapcsolatos eljárásokat ismerteti.

Megjegyzés

Ez a cikk az Operations Manager 2019 UR1 és újabb verzióira vonatkozik. A cikk tájékoztatást nyújt a gMSA operations managerben való használatáról, és nem tartalmaz információkat ezek létrehozásáról. További információ a gMSA-fiókok létrehozásáról: gMSA-fiókok.

Az Operations Manager támogatja a csoportosan felügyelt szolgáltatásfiókokat (gMSA). Ez a cikk a gMSA-hoz használt fiókokat és a gMSA-támogatással kapcsolatos eljárásokat ismerteti.

Megjegyzés

A cikk tájékoztatást nyújt a gMSA operations managerben való használatáról, és nem tartalmaz információkat ezek létrehozásáról. További információ a gMSA-fiókok létrehozásáról: gMSA-fiókok.

GMSA-hoz használt fiókok

Az Operations Manager jelenleg a következő fiókokat és szolgáltatásokat használja:

  • Műveletfiókok
    • Alapértelmezett műveletfiók-felügyeleti kiszolgáló műveleti fiókja
    • Ügynökműveleti fiók
    • GW-kiszolgáló műveleti fiókja
    • Futtatás fiókként
  • System Center Configuration Service és System Center Data Access Service (a helyi rendszergazdák csoportjának kell lennie).
  • Az adatolvasó fióknak (az SSRS-hez) az Operations Manager jelentésbiztonsági rendszergazdák csoportjának tagjának kell lennie.
  • Data Warehouse Írási fióknak (DW-hez) az Operations Manager jelentésbiztonsági rendszergazdák csoportjának tagjának kell lennie.
  • Ügynöktelepítési fiók
    • Az MSAA-nak alapértelmezés szerint rendszergazdai jogosultságokra van szüksége a célszámítógépeken.

Megjegyzés

A csoport által felügyelt szolgáltatásfiókok (gMSA-k) nem támogatottak AZ SQL jelentéskészítő kiszolgáló szolgáltatásfiókjaként adatolvasó fiókként.

A gMSA használatához a rendszergazdáknak az alábbiakat kell elvégeznie:

Annak ellenőrzése, hogy a felügyelt szolgáltatásfiókok használhatók-e a számítógépen

Futtassa a következő PowerShell-parancsot minden gMSA-fiókhoz. Ha igaz értéket ad vissza, akkor a gMSA készen áll a kiválasztott felügyeleti kiszolgálón való használatra.

Test-ADServiceAccount <gMSA_name>

Következő lépések

A gMSA használatához tegye a következőket: