Рейтинг:0

Рекомендации по групповым управляемым учетным записям служб, когда использовать сценарий, а когда не использовать?

флаг pk

У меня есть требование использовать gMSA (групповые управляемые учетные записи служб) для замены статически назначенной учетной записи службы на серверах, присоединенных к домену AD, которые уже являются членами групп с высоким уровнем привилегий, таких как: администраторы домена, администраторы предприятия и т. д.

Я предполагаю, что любая учетная запись AD, которая работает или используется службами Windows или Application Services, может быть заменена этой gMSA, поскольку она очень безопасна и не нужно беспокоиться о том, чтобы где-то записать пароль.

Обычная учетная запись службы в настоящее время используется:

  • Синхронизация Azure AD
  • ADFS
  • SQL-сервер

Как лучше всего использовать gMSA, а когда НЕ использовать gMSA?

Заранее спасибо.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.