【问题标题】:assign permission to group managed service account为组托管服务帐户分配权限
【发布时间】:2018-07-11 20:49:51
【问题描述】:

我被告知最好将计划任务作为组托管服务帐户 (gMSA) 而不是作为域用户帐户运行。我可以找到很多关于如何创建 gMSA 以及如何配置计划任务以作为 gMSA 运行的信息,但我发现的所有教程和培训都止于此。我找不到任何有关如何为该 gMSA 分配权限的信息。

例如,计划任务需要写入文件夹的权限。通常,如果计划任务以域用户身份运行,我会进入该文件夹的属性并设置安全性,以便域用户具有写入权限。但我发现我无法以同样的方式授予 gMSA 权限。

我对 gMSA 有什么误解?

【问题讨论】:

  • 这正是我来这里问的。这是一个 3 岁未回答的问题的可能性有多大?

标签: active-directory scheduled-tasks service-accounts


【解决方案1】:

我还没有找到将 GMSA 的权限直接分配给文件系统的方法。我的解决方法是将 GMSA 帐户添加到 AD 组,然后为该组分配权限。

【讨论】:

  • 这并不能真正回答问题。如果您有其他问题,可以点击 提问。要在此问题有新答案时收到通知,您可以follow this question。一旦你有足够的reputation,你也可以add a bounty 来引起对这个问题的更多关注。 - From Review
猜你喜欢
  • 2017-11-14
  • 1970-01-01
  • 1970-01-01
  • 2019-03-04
  • 2016-08-11
  • 2015-03-28
  • 2019-05-23
  • 2012-07-17
  • 2019-07-04
相关资源
最近更新 更多