【发布时间】:2021-03-12 16:59:45
【问题描述】:
如何使用 gMSA 帐户启动 PowerShell。我右键单击 PowerShell 图标,以其他用户身份运行,然后输入 domain\msa$ 而不输入密码。它错误地指出凭据不正确。
我已经在机器上安装了服务帐户并运行 Test-ADServiceAccount 返回 true。我已授予它“作为服务登录”和“作为批处理作业登录”权限(我认为这不是必需的,但还是尝试了,但没有成功)。
有什么想法吗?
【问题讨论】:
-
我认为这是不可能的,至少在我的经验中是不可能的。 gMSA 可用于作为计划任务或服务运行。
However, services that run on top of the Cluster service can use a gMSA or a sMSA if they are a Windows service, an App pool, a scheduled task, or natively support gMSA or sMSA. -
我的最终目标是从文件共享中下载文件。有没有办法将 gmsa 帐户作为凭证对象传入?我已经尝试使用空白密码和密码空格,但都没有成功(这是使用 New-PSDrive cmdlet)。
-
我会为你的问题添加一个答案,这样我就有解释的余地了。
标签: powershell windows-server-2016 gmsa