瀏覽量:7次
今天部署AD RMS的時候,需要為RMS單獨創(chuàng)建一個服務賬號,于是聯(lián)想起Server 2008 R2中的一個新功能:托管服務賬號。首先我們先了解一下它是什么吧?
托管服務帳號:由于對運行的服務的域用戶賬號密碼管理起來較麻煩,因此托管服務帳號(Managed Service Account)應運而生。所謂托管服務帳號,也即委托給操作系統(tǒng)進行管理的帳號。托管服務帳號(MSA)的密碼由操作系統(tǒng)自動設定、維護,定期自動更新,并不需要管理員手工干預,對管理員來說,好像此帳號沒有密碼一樣。
托管服務帳號(MSA)的作用
托管服務賬號使得服務相互隔離,需要單獨進行自動密碼管理
減少服務中斷,從而降低TCO
對于每服務或每服務器使用單一的托管服務賬號(服務賬號不能被多臺計算機共享)
在Windows Server 2008 R2域功能級別上能更好的進行SPN管理(允許服務器對服務賬號的重命名)
了解完托管服務賬號,我們來創(chuàng)建一個RMS服務賬號吧!
1. 創(chuàng)建MSA帳號:
登陸到DC上,以管理員身份打開Powershell,輸入New-ADServiceAccount 進行服務賬號創(chuàng)建。
2.安裝MSA帳號
創(chuàng)建帳號完成之后,就可以進行MSA帳號的安裝操作了。在一臺Windows Server 2008 R2的成員服務器或Windows 7的客戶端計算機上安裝托管服務賬號,我這里的環(huán)境是Server 2012做為域成員服務器部署RMS.
以管理員身份打開PowerShell,輸入Install-ADServiceAccount命令。
3. 為服務分配MSA帳號
打開服務控制管理器,展開配置-服務,在右側(cè)雙擊所需配置的服務,在登錄標簽頁下,選擇"此賬戶"-"瀏覽",導航到之前創(chuàng)建的MSA帳號,點擊確定。使用該服務以選定MSA帳號運行。
[聲明]本網(wǎng)轉(zhuǎn)載網(wǎng)絡媒體稿件是為了傳播更多的信息,此類稿件不代表本網(wǎng)觀點,本網(wǎng)不承擔此類稿件侵權(quán)行為的連帶責任。故此,如果您發(fā)現(xiàn)本網(wǎng)站的內(nèi)容侵犯了您的版權(quán),請您的相關(guān)內(nèi)容發(fā)至此郵箱【779898168@qq.com】,我們在確認后,會立即刪除,保證您的版權(quán)。
官網(wǎng)優(yōu)化
整站優(yōu)化
渠道代理
400-655-5776