Zum Inhalt springen
Der Windows Papst – IT Blog Walter

Der Windows Papst – IT Blog Walter

Anleitungen & Lösungen rund um die IT

Blog Suche

  • Der Windows Papst
  • Wer bin ich
    • Unterstützung per PayPal
    • Mein Hobby
  • Shop
  • Impressum
    • Disclaimer
  • Datenschutz
  • Cookie-Richtlinie

Du bist hier:

  • Startseite
  • 2016
  • Februar
  • 27
  • Server 2012 – Group Managed Service Account erstellen

Server 2012 – Group Managed Service Account erstellen

27. Februar 2016 Jörn Walter Windows Server 2012

Create gMSA Accounts

#Abfragen ob bereits ein Root Key besteht
Get-KdsRootKey

# Root Key erstellen
Add-KdsRootKey -EffectiveImmediately

# Replikationszeit von 10 Stunden verkürzen aber nur in Testumgebung
Add-KdsRootKey -EffectiveTime ((Get-Date).AddHours(-10))

# Neue AD Gruppe erstellen namens MSA
New-ADGroup -Name MSA `
-GroupScope DomainLocal `
-Description “Gruppe fuer MSA” `
-GroupCategory Security `
-SAMAccountName MSA `
-PassThru

# Maschine der neuen Gruppe MSA hinzufügen
Add-ADGroupMember -Identity MSA `
-Members “winserver$” `
-PassThru

# Kontrolle
Get-AdGroupMember -Identity MSA

# Neuen Service Account erstellen
New-ADServiceAccount -name SVCMSA1 `
-DNSHostname SVCMSA1.ndsedv.de `
-ManagedPasswordIntervalInDays 42 `
-Description ‘Group Managed Service Account’ `
-PassThru

# Wer darf das Kennwort des SVCMSA1 Accounts abfragen bzw. einsetzen? Korrekt, die Mitglieder der Gruppe MSA
Set-ADServiceAccount -Identity SVCMSA1 `
-PrincipalsAllowedToRetrieveManagedPassword MSA `
-PrincipalsAllowedToDelegateToAccount MSA `
-PassThru

# Server neu starten und danach den Account installieren
Invoke-Command -ComputerName winserver -ScriptBlock {Restart-Computer -Force}
Invoke-Command -ComputerName winserver -ScriptBlock {Install-ADServiceAccount -Identity SVCMSA1}

# Prüfen ob der neue MSA Account auf dem Server installiert wurde
Invoke-Command -ComputerName winserver -ScriptBlock {Test-ADServiceAccount -Identity SVCMSA1}

# Passwort eines Dienstkonto zurücksetzen
Reset-ADServiceAccountPassword winserver

Server 2012 – Group Managed Service Account erstellen

ADServiceAccountDienstegmsaGroup Managed Service Account erstellenKdsRootKeyPrincipalsAllowedToDelegateToAccountPrincipalsAllowedToRetrieveManagedPasswordReset-ADServiceAccountPasswordServicesSPN

Kategorien

  • ADMX Vorlagen & Tools (3)
  • Allgemein (685)
  • Gruppenrichtlinien (48)
  • Internet (60)
  • Netzwerk (118)
  • Office & Exchange (256)
  • Security (257)
  • Skripte (546)
  • Windows 10 (221)
  • Windows 11 (40)
  • Windows 7 (76)
  • Windows 8 (68)
  • Windows Server 2008 (8)
  • Windows Server 2012 (91)
  • Windows Server 2016 (82)
  • Windows Server 2019 (107)
  • Windows Server 2022 (18)
  • Windows Server 2025 (24)
  • Zertifikate (109)

Archiv

Blogverzeichnisse

TopBlogs.de das Original - Blogverzeichnis | Blog Top Liste

Auszeichnung

DIIND_SIEGEL_Business_Innovator_IT-Service-Walter

Aktuelle Themen

  • SMB Security Analyzer
    2. April 2026
  • Schritt für Schritt: So planen Sie Ihren Garten mit kostenloser 3D-Software
    1. April 2026
  • ISW PDF Bulk Printer
    31. März 2026
  • AD Group Lifecycle Manager
    29. März 2026
  • Zertifizierte Datenlöschung: Maximale Sicherheit für Ihr Unternehmen
    27. März 2026
  • Strukturierte Zeitverwaltung: Ergänzende Tools für den digitalen Arbeitsplatz
    25. März 2026
  • Unternehmensführung leicht gemacht: Professionelle Business-Email nutzen
    23. März 2026
  • So machen Sie Ihren Windows PC schneller ohne neue Hardware
    20. März 2026
  • DCTCP vs. CUBIC – welcher TCP-Algorithmus passt zu welchem Netzwerk?
    17. März 2026
  • Windows-Netzwerk-Diagnose: So findest du Latenz-Killer auf deinem System
    17. März 2026
Copyright Jörn Walter 2025