Найти в Дзене
1156 подписчиков

🛠Управляемые учетные записи (Managed Service Account, MSA), это специальный тип учетных записей Active Directory, которые используются для запуска служб и заданий планировщика на компьютерах и серверах домена. Обычно для запуска сервисов на серверах, в AD создаются отдельные пользовательские записи с урезанными правами. Основная проблема таких учеток - администраторы должны управлять паролями таких сервисных пользователей (хранить текущий пароль, менять его, перенастраивать службы после смены). Паролями сервисных MSA учетных записей управляет Active Directory.


✅ Преимущества MSA аккаунтов:

🔹Пароль меняется автоматически
🔹Сложность пароля 240 символов
🔹Интерактивный вход на компьютеры домена под MSA невозможен
🔹Отсутствие избыточных прав (MSA аккаунты не включены в группу Domain Users)
🔹 MSA аккаунт можно привязать к одному серверу. Group Managed Service Account (gMSA) можно использовать на нескольких компьютерах
🔹Автоматическое управление SPN

🛠Управляемые учетные записи (Managed Service Account, MSA), это специальный тип учетных записей Active Directory, которые используются для запуска служб и заданий планировщика на компьютерах и...
Около минуты