事件
4月29日 下午2時 - 4月30日 下午7時
加入最終的 Windows Server 虛擬活動 4 月 29-30 日,以取得深入探討的技術研討會,並與Microsoft工程師實時問答。
立即註冊本文說明如何為群組受管理的服務帳戶 (gMSA) 提供安全性權限。 如需詳細資訊,請參閱 用於 gMSA 的帳戶。
注意
本文適用於 Operations Manager 2019 的更新匯總 1(UR1)及後續版本。
若要提供 gMSA 帳戶的登入即服務 許可權,請遵循下列步驟:
開啟本機 安全策略 MMC 嵌入式管理單元。 或者,您可以開啟執行方塊並輸入: secpol.msc
移至本地原則>使用者權限指派
按兩下 [原則] 底下的 [以服務作業身分登入]。
將 gMSA 新增至允許以服務身分登入的帳戶清單。
以下是帳戶詳細數據:
SMX\momActGMSA$:管理伺服器動作帳戶
SMX\momDASGMSA$: 數據存取服務帳戶 (SDK)
SMX\momDWGMSA$:數據倉儲寫入帳戶
SMX\momRepGMSA$:數據倉儲讀取帳戶
若要將批次登入權限授予 Data Writer 和 Data Reader gMSA,請遵循下列步驟:
開啟 本機安全性原則 的 MMC 嵌入式管理單元。 或者,您可以開啟執行方塊並輸入: secpol.msc
前往 本地原則>使用者權限指派
選取 以批次身分登入 在 原則 底下。
將 gMSA 新增至允許以批次身分登入的帳戶清單。
如果您想要產生稽核事件,請提供 gMSA SDK 帳戶的許可權。 執行下列步驟:
開啟 本機安全性政策 MMC 嵌入式管理單元。 或者,您可以開啟執行方塊並輸入: secpol.msc
移至本機原則 原則>使用者權限分配
按兩下 原則 底下的 產生安全性稽核。
將 gMSA 新增至允許產生安全性稽核的帳戶清單。
提供必要的存取許可權之後, 請變更資料庫。
事件
4月29日 下午2時 - 4月30日 下午7時
加入最終的 Windows Server 虛擬活動 4 月 29-30 日,以取得深入探討的技術研討會,並與Microsoft工程師實時問答。
立即註冊