热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

组托管服务账户简介

本主题面向IT专业人士,介绍了WindowsServer2012R2和WindowsServer2012中的组托管服务账户(gMSA),涵盖了其应用场景、功能改进、硬件和软件要求以及相关资源。
组托管服务账户简介

适用对象:Windows Server 2012 R2, Windows Server 2012

本文为IT专业人士提供有关组托管服务账户(gMSA)的详细信息,包括实际应用、功能特性、软硬件要求及附加资源。

  • 服务账户
  • 独立托管服务账户(sMSA)

功能描述

自Windows Server 2008 R2和Windows 7引入的独立托管服务账户(sMSA)提供了自动密码管理和简化SPN管理的功能,并可将管理权限委派给其他管理员。组托管服务账户在域中扩展了这些功能,允许多个服务器共享同一身份,以支持网络负载均衡等场景下的相互身份验证协议。通过使用gMSA作为服务主体,Windows操作系统负责管理账户密码,无需管理员手动干预。

Microsoft密钥分发服务(kdssvc.dll)提供了一种安全获取最新密钥或特定密钥标识符的方法,该服务仅适用于Windows Server 2012及以上版本。密钥会定期更新,Windows Server 2012域控制器负责计算并提供密钥密码及其他属性。成员主机可通过联系Windows Server 2012域控制器获得当前和历史密码值。

实际应用场景

gMSA为服务器场或网络负载均衡后的系统提供了统一的身份解决方案,使得服务配置更加简便且由Windows处理密码管理。使用gMSA时,服务实例之间无需同步密码,支持长时间离线的主机和服务实例的集中管理。这意味着可以部署支持现有客户端计算机进行身份验证的单个身份的服务器场,而无需知道具体连接的服务实例。

虽然故障转移群集不直接支持gMSA,但如果群集上的服务是Windows服务、应用程序池、计划任务或本机支持gMSA/sMSA,则它们仍然可以使用这些账户。

新功能与更改

下表总结了MSA功能的变化:

特性/功能Windows Server 2008 R2Windows Server 2012
虚拟计算机账户XX
托管服务账户XX
组托管服务账户X
Windows PowerShell cmdletXX

有关更多信息,请参阅托管服务账户的新功能。

弃用功能

对于Windows Server 2012,默认情况下,Windows PowerShell cmdlet用于管理gMSA,而非原始的sMSA。

软件要求

sMSA和虚拟计算机账户适用于Windows Server 2008 R2和Windows Server 2012。gMSA只能在运行Windows Server 2012的计算机上配置和管理,但在混合环境中也可以作为单个服务身份解决方案。没有域或林功能级别要求。

要运行管理gMSA的Windows PowerShell命令,需要64位体系结构。托管服务账户依赖于Kerberos支持的加密类型。DC根据msDS-SupportedEncryptionTypes属性确定服务器支持的加密类型。如果未配置AES,则身份验证可能会失败。因此,建议显式配置AES加密。

从Windows Server 2008 R2开始,默认禁用DES加密。有关更多信息,请参阅Kerberos身份验证的变化。

gMSA不适用于低于Windows Server 2012的操作系统。

服务器管理器信息

无需额外配置步骤即可使用服务器管理器或Install-WindowsFeature cmdlet实现MSA和gMSA。

相关资源

以下表格提供了更多关于托管服务账户和gMSA的链接:

内容类型参考
产品评估托管服务账户的新功能
规划暂无
部署暂无
操作Active Directory中的托管服务账户
疑难解答暂无
评估托管服务账户入门
工具和设置Active Directory域服务中的托管服务账户
社区资源托管服务账户:了解、实现、最佳实践和故障排除
相关技术Active Directory域服务概述

推荐阅读
  • 阿里云ecs怎么配置php环境,阿里云ecs配置选择 ... [详细]
  • PHP 5.2.5 安装与配置指南
    本文详细介绍了 PHP 5.2.5 的安装和配置步骤,帮助开发者解决常见的环境配置问题,特别是上传图片时遇到的错误。通过本教程,您可以顺利搭建并优化 PHP 运行环境。 ... [详细]
  • 本文介绍如何解决在 IIS 环境下 PHP 页面无法找到的问题。主要步骤包括配置 Internet 信息服务管理器中的 ISAPI 扩展和 Active Server Pages 设置,确保 PHP 脚本能够正常运行。 ... [详细]
  • 本文将介绍如何编写一些有趣的VBScript脚本,这些脚本可以在朋友之间进行无害的恶作剧。通过简单的代码示例,帮助您了解VBScript的基本语法和功能。 ... [详细]
  • 如何配置Unturned服务器及其消息设置
    本文详细介绍了Unturned服务器的配置方法和消息设置技巧,帮助用户了解并优化服务器管理。同时,提供了关于云服务资源操作记录、远程登录设置以及文件传输的相关补充信息。 ... [详细]
  • DNN Community 和 Professional 版本的主要差异
    本文详细解析了 DotNetNuke (DNN) 的两种主要版本:Community 和 Professional。通过对比两者的功能和附加组件,帮助用户选择最适合其需求的版本。 ... [详细]
  • UNP 第9章:主机名与地址转换
    本章探讨了用于在主机名和数值地址之间进行转换的函数,如gethostbyname和gethostbyaddr。此外,还介绍了getservbyname和getservbyport函数,用于在服务器名和端口号之间进行转换。 ... [详细]
  • 360SRC安全应急响应:从漏洞提交到修复的全过程
    本文详细介绍了360SRC平台处理一起关键安全事件的过程,涵盖从漏洞提交、验证、排查到最终修复的各个环节。通过这一案例,展示了360在安全应急响应方面的专业能力和严谨态度。 ... [详细]
  • 本文探讨了在不使用服务器控件的情况下,如何通过多种方法获取并修改页面中的HTML元素值。除了常见的AJAX方式,还介绍了其他可行的技术方案。 ... [详细]
  • PHP 5.5.0rc1 发布:深入解析 Zend OPcache
    2013年5月9日,PHP官方发布了PHP 5.5.0rc1和PHP 5.4.15正式版,这两个版本均支持64位环境。本文将详细介绍Zend OPcache的功能及其在Windows环境下的配置与测试。 ... [详细]
  • 深入探讨CPU虚拟化与KVM内存管理
    本文详细介绍了现代服务器架构中的CPU虚拟化技术,包括SMP、NUMA和MPP三种多处理器结构,并深入探讨了KVM的内存虚拟化机制。通过对比不同架构的特点和应用场景,帮助读者理解如何选择最适合的架构以优化性能。 ... [详细]
  • 本文详细介绍了MicroATX(也称Mini ATX)和MATX主板规格,探讨了它们的结构特点、应用场景及对电脑系统成本和性能的影响。同时,文章还涵盖了相关操作系统的实用技巧,如蓝牙设备图标删除、磁盘管理等。 ... [详细]
  • 本文探讨了高质量C/C++编程的最佳实践,并详细分析了常见的内存错误及其解决方案。通过深入理解内存管理和故障排除技巧,开发者可以编写更健壮的程序。 ... [详细]
  • 本文详细介绍了在企业级项目中如何优化 Webpack 配置,特别是在 React 移动端项目中的最佳实践。涵盖资源压缩、代码分割、构建范围缩小、缓存机制以及性能优化等多个方面。 ... [详细]
  • 解决PHP与MySQL连接时出现500错误的方法
    本文详细探讨了当使用PHP连接MySQL数据库时遇到500内部服务器错误的多种解决方案,提供了详尽的操作步骤和专业建议。无论是初学者还是有经验的开发者,都能从中受益。 ... [详细]
author-avatar
余陈辉syllabear
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有