组托管服务帐户 - Windows Server 2012 技术白皮书

嚯嚯 发表于2020-08-23 04:55
浏览次数:
在手机上阅读
此文章约为1466字,阅读需要4 分钟

组托管服务帐户 - Windows Server 2012 技术白皮书

托管服务帐号 (MSA) 是在 Windows Server 2008 R2 和 Windows 7 中引入的新的帐户类型,用于增强网络应用程序如 Microsoft SQL Server 和 Exchange Server 的服务隔离和管理。它们消除了需要管理员手动管理域级别的服务帐户的服务主体名称的SPN 和凭据。

然而到现在为止,这个功能并没有提供服务器组,例如让集群共享它们的身份和服务主体名称。对于管理员制造了麻烦。

当客户端连接到一个服务主机,该主机运行在一个网络负载平衡(NLB)或是其它方式构建的服务器场中,服务器场中所有的主机都为客户端提供相同的服务,支持双向身份验证的协议,例如 Kerberos,不能被使用除非所有的服务实例使用相同的安全主体(这意味着他们使用相同的密码/密钥来证明自己的身份)。服务管理员发现管理它们是有难度的。

当客户端连接共享服务时,事先不会知道会连接到哪一个实例,因此身份验证要成功就不能考虑主机。这就要求每个服务器实例使用相同的安全主体。今天的服务基本有四个主体可以选择,每个都有自己的问题:计算机,虚拟化,管理服务或用户。

计算机托管服务帐户,或虚拟帐户不能跨多个系统共享。服务器场只能选择使用用户帐户。由于用户帐户没有密码管理,每个组织必须创建一个解决方案来更新 Active Directory 中的服务密钥并将密钥分发服务的所有实例。这是昂贵的和有问题的。

通过创建组托管服务帐户,服务和服务管理员就不需要在各个服务实例之间同步密码。组托管服务帐户支持凭据重置,主机在一定时间离线和无缝管理所有服务实例的主机组。

您可以在 Windows Server 2012 上部署单一身份的服务器场/群集,而客户端在不需要知道连接哪个服务器场实例/群集实例时通过身份验证。

通过使用服务控制管理器使用共享域身份自动管理密码,您可以配置服务。

一旦创建好了组托管服务帐户,域的管理员可以委派一个服务管理员管理该组服务帐户。

您可以在 Windows Server 2012 的服务器上部署单一身份标识的服务器场/群集,以便在混合模式域中运行 Windows 8。




Windows Server 2012 技术白皮书 - 目录
 存储和可用性  存储和可用性(简介)
 存储与可用性的挑战
 减少计划内维护的停机时间
 扫描、隔离,并响应非预期服务器故障
 动态响应服务器的故障
 实施有关存储、性能、网络以及服务器的改进
 Windows Server 2012 解决方案矩阵
 内存错误隔离
 网卡捆绑
 SMB
 适用于远程 SMB 文件共享的 VSS
 通过在线扫描与修复改善 NTFS 可用性
 卸载数据传输(ODX)
 块访问iSCSI Software Target Server
 Resilient File System(ReFS)
 存储空间
 Hyper-V 的聚合光纤通道
 用最小停机时间移动虚拟机的存储
 DHCP 故障转移
 故障转移群集
 SMB 透明故障转移
 群集共享卷
 SMB 扩展
 NFS 高可用透明故障转移
 iSCSI Software Target Server 透明故障转移
 群集感知更新
 在线备份
 Hyper-V 复制
 自动精简配置与 Trim
 重复数据删除
 服务器管理  服务器管理(简介)
 Server Manager 技术描述
 与其他服务器角色集成
 跨多台服务器的服务器角色管理
 远程桌面服务配置
 最小的性能影响
 Windows PowerShell 3.0 技术描述
 身份与安全  Windows Server 2012 中安全和身份标识的改进
 动态访问控制(分类)
 访问控制
 安全审计
 动态访问控制(保护)
 简化管理
 克隆部署
 更加安全的虚拟化域控制器
 Windows PowerShell 脚本自动生成
 Active Directory 域中客户端的激活
 组托管服务帐户
 Hyper-V 可扩展虚拟交换机实现多租户安全和隔离
 远程访问  Windows Server 2012 中的远程访问
 DirectAccess
 路由和远程访问服务
 集成的远程访问服务器角色
 Direct Access 和 VPN 集成(需求)
 BranchCache 的改进(简介)
 BranchCache 技术描述
 BranchCache的改进(需求)
 远程桌面服务新增功能和优化改进
 远程桌面服务架构一览
 基于场景的部署
 RemoteApp 和桌面的集中式发布
 智能补丁
 Hyper-V over SMB2
 RemoteFX 改进
 用户配置磁盘
 Windows Server 2012 R2
 微软虚拟桌面基础架构 ( VDI )
 助力中小企业实现并保持精益运营
274 个用户觉得很有用

uc电脑园提供的技术方案或与您产品的实际情况有所差异,您需在完整阅读方案并知晓其提示风险的情况下谨慎操作,避免造成任何损失。

如此好文,分享给朋友

图片来源:网络

大家正在看
发表评论
验证码:
评论列表
共0条