Zum Inhalt springen
IT-Service Walter - ISW ADTools

Der Windows Papst – IT Blog Walter

Anleitungen & Infos rund um die IT

Blog Suche

  • Der Windows Papst
  • Wer bin ich
    • Unterstützung per PayPal
    • Mein Hobby
  • Admin und Compliance Software
  • Impressum
    • Disclaimer
  • Datenschutz
  • Cookie-Richtlinie

Du bist hier:

  • Startseite
  • 2016
  • Februar
  • 27
  • Server 2012 – Group Managed Service Account erstellen

Server 2012 – Group Managed Service Account erstellen

27. Februar 2016 Jörn Walter Windows Server 2012

Create gMSA Accounts

#Abfragen ob bereits ein Root Key besteht
Get-KdsRootKey

# Root Key erstellen
Add-KdsRootKey -EffectiveImmediately

# Replikationszeit von 10 Stunden verkürzen aber nur in Testumgebung
Add-KdsRootKey -EffectiveTime ((Get-Date).AddHours(-10))

# Neue AD Gruppe erstellen namens MSA
New-ADGroup -Name MSA `
-GroupScope DomainLocal `
-Description “Gruppe fuer MSA” `
-GroupCategory Security `
-SAMAccountName MSA `
-PassThru

# Maschine der neuen Gruppe MSA hinzufügen
Add-ADGroupMember -Identity MSA `
-Members “winserver$” `
-PassThru

# Kontrolle
Get-AdGroupMember -Identity MSA

# Neuen Service Account erstellen
New-ADServiceAccount -name SVCMSA1 `
-DNSHostname SVCMSA1.ndsedv.de `
-ManagedPasswordIntervalInDays 42 `
-Description ‘Group Managed Service Account’ `
-PassThru

# Wer darf das Kennwort des SVCMSA1 Accounts abfragen bzw. einsetzen? Korrekt, die Mitglieder der Gruppe MSA
Set-ADServiceAccount -Identity SVCMSA1 `
-PrincipalsAllowedToRetrieveManagedPassword MSA `
-PrincipalsAllowedToDelegateToAccount MSA `
-PassThru

# Server neu starten und danach den Account installieren
Invoke-Command -ComputerName winserver -ScriptBlock {Restart-Computer -Force}
Invoke-Command -ComputerName winserver -ScriptBlock {Install-ADServiceAccount -Identity SVCMSA1}

# Prüfen ob der neue MSA Account auf dem Server installiert wurde
Invoke-Command -ComputerName winserver -ScriptBlock {Test-ADServiceAccount -Identity SVCMSA1}

# Passwort eines Dienstkonto zurücksetzen
Reset-ADServiceAccountPassword winserver

Server 2012 – Group Managed Service Account erstellen

ADServiceAccountDienstegmsaGroup Managed Service Account erstellenKdsRootKeyPrincipalsAllowedToDelegateToAccountPrincipalsAllowedToRetrieveManagedPasswordReset-ADServiceAccountPasswordServicesSPN

Kategorien

  • ADMX Vorlagen & Tools (3)
  • Allgemein (735)
  • Gruppenrichtlinien (49)
  • Internet (60)
  • Netzwerk (121)
  • Office & Exchange (260)
  • Security (294)
  • Skripte (546)
  • Windows 10 (221)
  • Windows 11 (42)
  • Windows 7 (76)
  • Windows 8 (68)
  • Windows Server 2008 (8)
  • Windows Server 2012 (91)
  • Windows Server 2016 (82)
  • Windows Server 2019 (107)
  • Windows Server 2022 (19)
  • Windows Server 2025 (29)
  • Zertifikate (114)

Archiv

Blogverzeichnisse

TopBlogs.de das Original - Blogverzeichnis | Blog Top Liste

Auszeichnung

DIIND_SIEGEL_Business_Innovator_IT-Service-Walter

Aktuelle Themen

  • Network Communication Monitor 2.0
    19. Juli 2026
  • Windows Server lizenzieren: So vermeidest du teure Lizenzlücken
    17. Juli 2026
  • Der Schlüssel zum Königreich: Warum CVE-2026-54121 eure Zertifizierungsstelle zum Notfall macht
    16. Juli 2026
  • Schon ausgenutzt, bevor der Patch kam: Der AD-FS-Zero-Day und eure Hybrid-Identität
    16. Juli 2026
  • 622 Lücken an einem Tag: Wenn Patch-Management zur Überlebensfrage wird
    16. Juli 2026
  • BitLocker ausgehebelt: Warum Festplattenverschlüsselung allein euch nicht rettet
    16. Juli 2026
  • Security Advisory Dashboard Pro
    15. Juli 2026
  • Visitenkarten für IT-Profis: Warum der analoge Auftritt mit
    14. Juli 2026
  • PAM JIT Manager
    13. Juli 2026
  • Digitale Pforte: Effiziente Lösungen für moderne Logistik- und Industrieprozesse
    7. Juli 2026
Copyright Jörn Walter 2025