【发布时间】:2018-07-11 20:49:51
【问题描述】:
我被告知最好将计划任务作为组托管服务帐户 (gMSA) 而不是作为域用户帐户运行。我可以找到很多关于如何创建 gMSA 以及如何配置计划任务以作为 gMSA 运行的信息,但我发现的所有教程和培训都止于此。我找不到任何有关如何为该 gMSA 分配权限的信息。
例如,计划任务需要写入文件夹的权限。通常,如果计划任务以域用户身份运行,我会进入该文件夹的属性并设置安全性,以便域用户具有写入权限。但我发现我无法以同样的方式授予 gMSA 权限。
我对 gMSA 有什么误解?
【问题讨论】:
-
这正是我来这里问的。这是一个 3 岁未回答的问题的可能性有多大?
标签: active-directory scheduled-tasks service-accounts