Windows system >> Windowsの知識 >  >> Windows Serverシステムのチュートリアル >> サーバー2008 >> Windows Server 2008 R2の管理サービスアカウント(MSA)機能

Windows Server 2008 R2の管理サービスアカウント(MSA)機能

  
今日AD RMSを展開するときは、RMS用に別のサービスアカウントを作成する必要があります。そのため、LenovoはServer 2008 R2の新機能である管理サービスアカウントを思い出します。管理サービスアカウント:実行中のサービスのドメインユーザーアカウントパスワードの面倒な管理のために、管理サービスアカウントが作成されました。いわゆる管理されたサービスアカウント、つまり管理のためにオペレーティングシステムに委ねられているアカウント。管理サービスアカウント(MSA)のパスワードは、オペレーティングシステムによって自動的に設定および管理され、定期的に自動的に更新されるため、管理者による手動操作は必要ありません。管理サービスアカウント(MSA)の役割は、サービスを相互に分離することで、サービスの中断を減らすために個別の自動パスワード管理を必要とし、それによってTCOを減らすことです。 )Windows Server 2008 R2ドメイン機能レベルでのSPN管理の向上(サーバーによるサービスアカウントの名前変更が可能)管理されたサービスアカウントを学習したら、RMSサービスアカウントを作成しましょう!1. MSAアカウントを作成します。 DCで、管理者としてPowershellを開き、サービスアカウント作成用にNew-ADServiceAccountと入力します。 2. MSAアカウントのインストールアカウントを作成したら、MSAアカウントをインストールできます。管理されたサービスアカウントをWindows Server 2008 R2メンバーサーバーまたはWindows 7クライアントコンピューターにインストールするここでの環境は、RMSを展開するドメインメンバーサーバーとしてのServer 2012であり、管理者としてPowerShellを開き、Install-ADServiceAccountコマンドを入力します。 。 3.サービスにMSAアカウントを割り当てます。[サービスコントロールマネージャ]を開き、[設定] - [サービス]の順に展開し、右側の[ログイン]タブで目的のサービスをダブルクリックして[このアカウント] - [参照]を選択します。 MSAアカウントを作成して[O​​K]をクリックします。このサービスを使用して、選択したMSAアカウントで実行します。
Copyright © Windowsの知識 All Rights Reserved