Csoport által felügyelt szolgáltatásfiókok támogatása
Az Operations Manager 2019 UR1 és újabb verziói támogatják a csoportosan felügyelt szolgáltatásfiókokat (gMSA). Ez a cikk a gMSA-hoz használt fiókokat és a gMSA-támogatással kapcsolatos eljárásokat ismerteti.
Megjegyzés
Ez a cikk az Operations Manager 2019 UR1 és újabb verzióira vonatkozik. A cikk tájékoztatást nyújt a gMSA operations managerben való használatáról, és nem tartalmaz információkat ezek létrehozásáról. További információ a gMSA-fiókok létrehozásáról: gMSA-fiókok.
Az Operations Manager támogatja a csoportosan felügyelt szolgáltatásfiókokat (gMSA). Ez a cikk a gMSA-hoz használt fiókokat és a gMSA-támogatással kapcsolatos eljárásokat ismerteti.
Megjegyzés
A cikk tájékoztatást nyújt a gMSA operations managerben való használatáról, és nem tartalmaz információkat ezek létrehozásáról. További információ a gMSA-fiókok létrehozásáról: gMSA-fiókok.
GMSA-hoz használt fiókok
Az Operations Manager jelenleg a következő fiókokat és szolgáltatásokat használja:
- Műveletfiókok
- Alapértelmezett műveletfiók-felügyeleti kiszolgáló műveleti fiókja
- Ügynökműveleti fiók
- GW-kiszolgáló műveleti fiókja
- Futtatás fiókként
- System Center Configuration Service és System Center Data Access Service (a helyi rendszergazdák csoportjának kell lennie).
- Az adatolvasó fióknak (az SSRS-hez) az Operations Manager jelentésbiztonsági rendszergazdák csoportjának tagjának kell lennie.
- Data Warehouse Írási fióknak (DW-hez) az Operations Manager jelentésbiztonsági rendszergazdák csoportjának tagjának kell lennie.
- Ügynöktelepítési fiók
- Az MSAA-nak alapértelmezés szerint rendszergazdai jogosultságokra van szüksége a célszámítógépeken.
Megjegyzés
A csoport által felügyelt szolgáltatásfiókok (gMSA-k) nem támogatottak AZ SQL jelentéskészítő kiszolgáló szolgáltatásfiókjaként adatolvasó fiókként.
A gMSA használatához a rendszergazdáknak az alábbiakat kell elvégeznie:
Annak ellenőrzése, hogy a felügyelt szolgáltatásfiókok használhatók-e a számítógépen
Futtassa a következő PowerShell-parancsot minden gMSA-fiókhoz. Ha igaz értéket ad vissza, akkor a gMSA készen áll a kiválasztott felügyeleti kiszolgálón való használatra.
Test-ADServiceAccount <gMSA_name>
Következő lépések
A gMSA használatához tegye a következőket: