Zum Inhalt springen
Der Windows Papst – IT Blog Walter

Der Windows Papst – IT Blog Walter

Anleitungen & Lösungen rund um die IT

Blog Suche

  • Der Windows Papst
  • Wer bin ich
    • Unterstützung per PayPal
    • Mein Hobby
  • Shop
  • Impressum
    • Disclaimer
  • Datenschutz
  • Cookie-Richtlinie

Du bist hier:

  • Startseite
  • 2019
  • Februar
  • 12
  • Unterschied Managed Service Account & Group Managed Service Account
Unterschied Managed Service Account Group Managed Service Account

Unterschied Managed Service Account & Group Managed Service Account

12. Februar 2019 Jörn Walter Skripte

MSA gMSA Account

Der Unterschied zwischen diesen beiden Accounts besteht in der Nutzbarkeit.

Ein MSA Account kann nur einem Server zugewiesen werden, wobei der gMSA Account mehreren Servern (auch Cluster-Service) zugewiesen werden kann.

Unterschied Managed Service Account & Group Managed Service Account

Unterschied Managed Service Account & Group Managed Service Account

Ein Managed Service Account benötigt beim Anlegen den Schalter “RestrictToSingleComputer”

New-ADServiceAccount -Name “MSA” -RestrictToSingleComputer

Ein Group Managed Service Account benötigt (nicht unbedingt) eine Sicherheitsgruppe “SecGrMSA”, in der die Computer Mitglied werden, auf denen der gMSA Account eingesetzt werden soll. Wie man ein gMSA Account ohne Sicherheitsgruppe anlegt zeige ich euch in diesem Beitrag.

New-ADServiceAccount -Name MSA-Skript -Enabled $true `
-DNSHostName ndsedv.de `
-PrincipalsAllowedToRetrieveManagedPassword “SecGrMSA”

Wichtige Optionen:

DNS Hostname = Name des Servers
ServicePrincipalNames = MSSQLSvc/SRV01.dbi-test:1433

Des Weiteren verfügt der gMSA Account über erweiterte Attribute:

MSA gMSA Account

ADServiceAccount installieren:
Install-ADServiceAccount -Identity MSAAccount$

ADServiceAccount de-installieren:
UnInstall-ADServiceAccount -Identity MSAAccount$

ADServiceAccount Passwort erneuern:
Reset-ADServiceAccountPassword -Identity MSAAccount$

ADServiceAccount aus dem AD entfernen:
Remove-ADServiceAccount -Identity MSAAccount$

https://www.der-windows-papst.de/2016/02/27/server-20102-group-managed-service-account-erstellen/

aktivierenAttributAttributeDetailsdifferenceDifferentenablegmsaGroup Managed Service AccountManaged Service AccountMSAmsDS-GroupMSAMembershiptechnicalUnterschiedUserAccountControl 0x1002

Kategorien

  • ADMX Vorlagen & Tools (3)
  • Allgemein (729)
  • Gruppenrichtlinien (49)
  • Internet (60)
  • Netzwerk (120)
  • Office & Exchange (260)
  • Security (287)
  • Skripte (546)
  • Windows 10 (221)
  • Windows 11 (41)
  • Windows 7 (76)
  • Windows 8 (68)
  • Windows Server 2008 (8)
  • Windows Server 2012 (91)
  • Windows Server 2016 (82)
  • Windows Server 2019 (107)
  • Windows Server 2022 (18)
  • Windows Server 2025 (29)
  • Zertifikate (113)

Archiv

Blogverzeichnisse

TopBlogs.de das Original - Blogverzeichnis | Blog Top Liste

Auszeichnung

DIIND_SIEGEL_Business_Innovator_IT-Service-Walter

Aktuelle Themen

  • Wo liegen eigentlich Ihre privaten Schlüssel? Warum kein Unternehmen seinen Zertifikatsbestand wirklich kennt
    25. Juni 2026
  • IT-Automatisierung in Windows-Umgebungen – Routineaufgaben effizient delegieren
    24. Juni 2026
  • So legst du auf Instagram ein Fundament für echtes Wachstum
    24. Juni 2026
  • Windows 11 Pro im Alltag welche Funktionen den Aufpreis wirklich rechtfertigen
    24. Juni 2026
  • Reverse-RDP-Welle: Wenn der Server den Client angreift, nicht umgekehrt
    22. Juni 2026
  • Der Fall Nightmare Eclipse: Wenn ein Disclosure-Streit ungepatchte Zero-Days hinterlässt
    22. Juni 2026
  • Die 7 besten Softwareentwicklung Agenturen in Deutschland im Überblick
    22. Juni 2026
  • CVE Vulnerability Scanner v4.1: Welche Lücke muss ich zuerst patchen?
    21. Juni 2026
  • NIS2 im Maschinen- und Anlagenbau: Was Hersteller und Betreiber jetzt wissen müssen
    19. Juni 2026
  • Wurmfähiger Kernel-RCE: CVE-2026-45657 ist der gefährlichste Bug des Juni-Patchdays
    18. Juni 2026
Copyright Jörn Walter 2025