Características de la cuenta de servicio administrada (MSA) de Windows Server 2008 R2

  
Al implementar AD RMS hoy, necesita crear una cuenta de servicio separada para RMS, por lo que piensa en una nueva característica en Server 2008 R2: Cuenta de servicio administrada. En primer lugar, ¿entendamos primero qué es? Cuenta de servicio administrado: Debido a la administración problemática de la contraseña de la cuenta de usuario de dominio del servicio en ejecución, se creó la Cuenta de servicio administrado. La llamada cuenta de servicio administrado, es decir, la cuenta que se confía al sistema operativo para la administración. La contraseña de la cuenta de servicio administrado (MSA) la configura y mantiene automáticamente el sistema operativo, y se actualiza automáticamente de forma periódica. No requiere la intervención manual del administrador. El administrador considera que la cuenta no tiene una contraseña. La función de la cuenta de servicio administrada (MSA) es aislar los servicios entre sí, requiriendo la administración automática de contraseñas por separado para reducir las interrupciones del servicio, lo que reduce el TCO. Se usa una sola cuenta de servicio administrado por servicio o por servidor (las cuentas de servicio no pueden ser compartidas por varias computadoras) ) Mejor administración de SPN en el nivel funcional del dominio Windows Server 2008 R2 (permitiendo que el servidor cambie el nombre de la cuenta de servicio) Después de conocer la cuenta de servicio administrada, vamos a crear una cuenta de servicio de RMS. 1. Cree una cuenta de MSA: Inicie sesión en En el DC, abra Powershell como administrador e ingrese New-ADServiceAccount para la creación de la cuenta de servicio. 2. Instalar la cuenta de MSA Una vez creada la cuenta, puede instalar la cuenta de MSA. Instale una cuenta de servicio administrado en un servidor miembro de Windows Server 2008 R2 o una computadora cliente con Windows 7. Mi entorno aquí es Server 2012 como servidor miembro de dominio para implementar RMS. Abra PowerShell como administrador e ingrese el comando Install-ADServiceAccount. . 3. Asigne la cuenta MSA al servicio Abra el Administrador de control de servicios, expanda Configuración - Servicios, haga doble clic en el servicio deseado a la derecha, en la pestaña Iniciar sesión, seleccione " Esta cuenta " - " Navegar ", navegue hasta Crea una cuenta de MSA y haz clic en Aceptar. Utilice este servicio para ejecutar con la cuenta MSA seleccionada.
Copyright © Conocimiento de Windows All Rights Reserved