Zum Inhalt springen
Der Windows Papst – IT Blog Walter

Der Windows Papst – IT Blog Walter

Anleitungen & Lösungen rund um die IT

Blog Suche

  • Der Windows Papst
  • Wer bin ich
    • Unterstützung per PayPal
    • Mein Hobby
  • Shop
  • Kontaktformular
  • Impressum
    • Disclaimer
  • Datenschutz
    • Cookie-Richtlinie

Du bist hier:

  • Startseite
  • 2016
  • Februar
  • 27
  • Server 2012 – Group Managed Service Account erstellen

Server 2012 – Group Managed Service Account erstellen

27. Februar 2016 Jörn Walter Windows Server 2012

Create gMSA Accounts

#Abfragen ob bereits ein Root Key besteht
Get-KdsRootKey

# Root Key erstellen
Add-KdsRootKey -EffectiveImmediately

# Replikationszeit von 10 Stunden verkürzen aber nur in Testumgebung
Add-KdsRootKey -EffectiveTime ((Get-Date).AddHours(-10))

# Neue AD Gruppe erstellen namens MSA
New-ADGroup -Name MSA `
-GroupScope DomainLocal `
-Description “Gruppe fuer MSA” `
-GroupCategory Security `
-SAMAccountName MSA `
-PassThru

# Maschine der neuen Gruppe MSA hinzufügen
Add-ADGroupMember -Identity MSA `
-Members “winserver$” `
-PassThru

# Kontrolle
Get-AdGroupMember -Identity MSA

# Neuen Service Account erstellen
New-ADServiceAccount -name SVCMSA1 `
-DNSHostname SVCMSA1.ndsedv.de `
-ManagedPasswordIntervalInDays 42 `
-Description ‘Group Managed Service Account’ `
-PassThru

# Wer darf das Kennwort des SVCMSA1 Accounts abfragen bzw. einsetzen? Korrekt, die Mitglieder der Gruppe MSA
Set-ADServiceAccount -Identity SVCMSA1 `
-PrincipalsAllowedToRetrieveManagedPassword MSA `
-PrincipalsAllowedToDelegateToAccount MSA `
-PassThru

# Server neu starten und danach den Account installieren
Invoke-Command -ComputerName winserver -ScriptBlock {Restart-Computer -Force}
Invoke-Command -ComputerName winserver -ScriptBlock {Install-ADServiceAccount -Identity SVCMSA1}

# Prüfen ob der neue MSA Account auf dem Server installiert wurde
Invoke-Command -ComputerName winserver -ScriptBlock {Test-ADServiceAccount -Identity SVCMSA1}

# Passwort eines Dienstkonto zurücksetzen
Reset-ADServiceAccountPassword winserver

Server 2012 – Group Managed Service Account erstellen

ADServiceAccountDienstegmsaGroup Managed Service Account erstellenKdsRootKeyPrincipalsAllowedToDelegateToAccountPrincipalsAllowedToRetrieveManagedPasswordReset-ADServiceAccountPasswordServicesSPN

Kategorien

  • ADMX Vorlagen & Tools (3)
  • Allgemein (647)
  • Gruppenrichtlinien (47)
  • Internet (60)
  • Netzwerk (112)
  • Office & Exchange (250)
  • Security (250)
  • Skripte (544)
  • Windows 10 (221)
  • Windows 11 (38)
  • Windows 7 (76)
  • Windows 8 (68)
  • Windows Server 2008 (8)
  • Windows Server 2012 (91)
  • Windows Server 2016 (82)
  • Windows Server 2019 (107)
  • Windows Server 2022 (18)
  • Windows Server 2025 (15)
  • Zertifikate (108)

Archiv

Blogverzeichnisse

TopBlogs.de das Original - Blogverzeichnis | Blog Top Liste

Aktuelle Themen

  • DNS Zone Manager
    29. Januar 2026
  • Cyber Resilience Act (CRA) – Produktsicherheit
    27. Januar 2026
  • DORA – Digital Operational Resilience Act
    27. Januar 2026
  • Versteckte Glücksspielaktivitäten im Alltag: Risiken, Psychologie & Beispiele
    27. Januar 2026
  • Der wachsende Einsatz von multifaktorieller Authentifizierung in Windows-Umgebungen
    26. Januar 2026
  • DSGVO-Entwicklungen 2025 – Bußgelder und Trends
    25. Januar 2026
  • EU AI Act – Die KI-Verordnung
    25. Januar 2026
  • NIS2-Richtlinie – Das neue Cybersicherheitsgesetz
    25. Januar 2026
  • Zero-Trust-Architekturen
    25. Januar 2026
  • Post-Quantum-Kryptografie (PQC)
    25. Januar 2026
Copyright Jörn Walter 2025