Managed Service Accounts

Active Directory - verwaltete Dienstkonten in der Praxis

20.08.2012
Von 
Thomas Joos ist freiberuflicher IT-Consultant und seit 20 Jahren in der IT tätig. Er schreibt praxisnahe Fachbücher und veröffentlicht in zahlreichen IT-Publikationen wie TecChannel.de und PC Welt.

Systemdienste für verwaltete Dienstkonten anpassen

Als Nächstes können Sie die Eigenschaften der Dienste ändern, die das neue Benutzerkonto des verwalteten Dienstkontos verwenden sollen:

  1. Rufen Sie dazu über services.msc die Verwaltung der Dienste und dann die Eigenschaften des jeweiligen Dienstes auf.

  2. Wechseln Sie auf die Registerkarte Anmelden.

  3. Aktivieren Sie die Option Dieses Konto.

  4. Wählen Sie das verwaltete Dienstkonto in der Domäne aus.

  5. Löschen Sie das Kennwort. In diesem Feld dürfen sich keine Daten befinden, diese werden im Hintergrund durch das Active Directory gepflegt.

  6. Bestätigen Sie die Eingabe.

  7. Lassen Sie den Dienst neu starten.

In der PowerShell steuern Sie keine Gruppenmitgliedschaften des Dienstkontos. Diese Mitgliedschaften müssen Sie manuell im Snap-In Active-Directory-Benutzer und -Computer vornehmen. Achten Sie auch darauf, dass das verwaltete Dienstkonto für die Verwendung aktiviert werden muss.

Einrichtung: Die Eigenschaften des Kontos können Sie anpassen.
Einrichtung: Die Eigenschaften des Kontos können Sie anpassen.

Zum Löschen eines verwalteten Dienstkontos auf einem Server, verwenden Sie das CMDlet Remove-ADComputerServiceAccount -idendity <Name des Dienstes>. Neben Exchange können Sie auch SharePoint Server 2010, SharePoint Foundation 2010, SQL Server 2008 und SQL Server 2008 R2 mit verwalteten Dienstkonten betreiben. SharePoint hat auch eigene verwaltete Dienstkonten, die unabhängig von Windows Server 2008 R2 sind und auch in Windows Server 2008 x64 funktionieren