热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

组托管服务账户简介

本主题面向IT专业人士,介绍了WindowsServer2012R2和WindowsServer2012中的组托管服务账户(gMSA),涵盖了其应用场景、功能改进、硬件和软件要求以及相关资源。
组托管服务账户简介

适用对象:Windows Server 2012 R2, Windows Server 2012

本文为IT专业人士提供有关组托管服务账户(gMSA)的详细信息,包括实际应用、功能特性、软硬件要求及附加资源。

  • 服务账户
  • 独立托管服务账户(sMSA)

功能描述

自Windows Server 2008 R2和Windows 7引入的独立托管服务账户(sMSA)提供了自动密码管理和简化SPN管理的功能,并可将管理权限委派给其他管理员。组托管服务账户在域中扩展了这些功能,允许多个服务器共享同一身份,以支持网络负载均衡等场景下的相互身份验证协议。通过使用gMSA作为服务主体,Windows操作系统负责管理账户密码,无需管理员手动干预。

Microsoft密钥分发服务(kdssvc.dll)提供了一种安全获取最新密钥或特定密钥标识符的方法,该服务仅适用于Windows Server 2012及以上版本。密钥会定期更新,Windows Server 2012域控制器负责计算并提供密钥密码及其他属性。成员主机可通过联系Windows Server 2012域控制器获得当前和历史密码值。

实际应用场景

gMSA为服务器场或网络负载均衡后的系统提供了统一的身份解决方案,使得服务配置更加简便且由Windows处理密码管理。使用gMSA时,服务实例之间无需同步密码,支持长时间离线的主机和服务实例的集中管理。这意味着可以部署支持现有客户端计算机进行身份验证的单个身份的服务器场,而无需知道具体连接的服务实例。

虽然故障转移群集不直接支持gMSA,但如果群集上的服务是Windows服务、应用程序池、计划任务或本机支持gMSA/sMSA,则它们仍然可以使用这些账户。

新功能与更改

下表总结了MSA功能的变化:

特性/功能Windows Server 2008 R2Windows Server 2012
虚拟计算机账户XX
托管服务账户XX
组托管服务账户X
Windows PowerShell cmdletXX

有关更多信息,请参阅托管服务账户的新功能。

弃用功能

对于Windows Server 2012,默认情况下,Windows PowerShell cmdlet用于管理gMSA,而非原始的sMSA。

软件要求

sMSA和虚拟计算机账户适用于Windows Server 2008 R2和Windows Server 2012。gMSA只能在运行Windows Server 2012的计算机上配置和管理,但在混合环境中也可以作为单个服务身份解决方案。没有域或林功能级别要求。

要运行管理gMSA的Windows PowerShell命令,需要64位体系结构。托管服务账户依赖于Kerberos支持的加密类型。DC根据msDS-SupportedEncryptionTypes属性确定服务器支持的加密类型。如果未配置AES,则身份验证可能会失败。因此,建议显式配置AES加密。

从Windows Server 2008 R2开始,默认禁用DES加密。有关更多信息,请参阅Kerberos身份验证的变化。

gMSA不适用于低于Windows Server 2012的操作系统。

服务器管理器信息

无需额外配置步骤即可使用服务器管理器或Install-WindowsFeature cmdlet实现MSA和gMSA。

相关资源

以下表格提供了更多关于托管服务账户和gMSA的链接:

内容类型参考
产品评估托管服务账户的新功能
规划暂无
部署暂无
操作Active Directory中的托管服务账户
疑难解答暂无
评估托管服务账户入门
工具和设置Active Directory域服务中的托管服务账户
社区资源托管服务账户:了解、实现、最佳实践和故障排除
相关技术Active Directory域服务概述

推荐阅读
  • PyCharm下载与安装指南
    本文详细介绍如何从官方渠道下载并安装PyCharm集成开发环境(IDE),涵盖Windows、macOS和Linux系统,同时提供详细的安装步骤及配置建议。 ... [详细]
  • 本文介绍了一款用于自动化部署 Linux 服务的 Bash 脚本。该脚本不仅涵盖了基本的文件复制和目录创建,还处理了系统服务的配置和启动,确保在多种 Linux 发行版上都能顺利运行。 ... [详细]
  • DNN Community 和 Professional 版本的主要差异
    本文详细解析了 DotNetNuke (DNN) 的两种主要版本:Community 和 Professional。通过对比两者的功能和附加组件,帮助用户选择最适合其需求的版本。 ... [详细]
  • 使用Vultr云服务器和Namesilo域名搭建个人网站
    本文详细介绍了如何通过Vultr云服务器和Namesilo域名搭建一个功能齐全的个人网站,包括购买、配置服务器以及绑定域名的具体步骤。文章还提供了详细的命令行操作指南,帮助读者顺利完成建站过程。 ... [详细]
  • 在现代网络环境中,两台计算机之间的文件传输需求日益增长。传统的FTP和SSH方式虽然有效,但其配置复杂、步骤繁琐,难以满足快速且安全的传输需求。本文将介绍一种基于Go语言开发的新一代文件传输工具——Croc,它不仅简化了操作流程,还提供了强大的加密和跨平台支持。 ... [详细]
  • MySQL 数据库迁移指南:从本地到远程及磁盘间迁移
    本文详细介绍了如何在不同场景下进行 MySQL 数据库的迁移,包括从一个硬盘迁移到另一个硬盘、从一台计算机迁移到另一台计算机,以及解决迁移过程中可能遇到的问题。 ... [详细]
  • Windows服务与数据库交互问题解析
    本文探讨了在Windows 10(64位)环境下开发的Windows服务,旨在定期向本地MS SQL Server (v.11)插入记录。尽管服务已成功安装并运行,但记录并未正确插入。我们将详细分析可能的原因及解决方案。 ... [详细]
  • 如何配置Unturned服务器及其消息设置
    本文详细介绍了Unturned服务器的配置方法和消息设置技巧,帮助用户了解并优化服务器管理。同时,提供了关于云服务资源操作记录、远程登录设置以及文件传输的相关补充信息。 ... [详细]
  • UNP 第9章:主机名与地址转换
    本章探讨了用于在主机名和数值地址之间进行转换的函数,如gethostbyname和gethostbyaddr。此外,还介绍了getservbyname和getservbyport函数,用于在服务器名和端口号之间进行转换。 ... [详细]
  • 本文详细介绍如何使用Samba软件配置CIFS文件共享服务,涵盖安装、配置、权限管理及多用户挂载等关键步骤。通过具体示例和命令行操作,帮助读者快速搭建并优化Samba服务器。 ... [详细]
  • 深入解析ESFramework中的AgileTcp组件
    本文详细介绍了ESFramework框架中AgileTcp组件的设计与实现。AgileTcp是ESFramework提供的ITcp接口的高效实现,旨在优化TCP通信的性能和结构清晰度。 ... [详细]
  • 本文详细介绍了如何在Linux系统上安装和配置Smokeping,以实现对网络链路质量的实时监控。通过详细的步骤和必要的依赖包安装,确保用户能够顺利完成部署并优化其网络性能监控。 ... [详细]
  • 本文探讨了在不使用服务器控件的情况下,如何通过多种方法获取并修改页面中的HTML元素值。除了常见的AJAX方式,还介绍了其他可行的技术方案。 ... [详细]
  • 本文探讨了如何优化和正确配置Kafka Streams应用程序以确保准确的状态存储查询。通过调整配置参数和代码逻辑,可以有效解决数据不一致的问题。 ... [详细]
  • 在网站制作中随时可用的10个 HTML5 代码片段
    HTML很容易写,但创建网页时,您经常需要重复做同样的任务,如创建表单。在这篇文章中,我收集了10个超有用的HTML代码片段,有HTML5启动模板、空白图片、打电话和发短信、自动完 ... [详细]
author-avatar
余陈辉syllabear
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有