Fleischpflanzerl 0 Geschrieben 19. März Melden Teilen Geschrieben 19. März Servus, liebes Board! Wenn ich das richtig verstehe, kann man mit den (group) manged service accounts tatsächlich nur 1-zu-1-Beziehungen zwischen AD-Computerobjekt und MSA aufbauen. Bzw. Cluster und Account ... Ich hatte gehofft, statt eines klassischen AD-"Funktionskontos" für Backups und Scheduled Tasks ein MSA nutzen zu können. Gibt es denn da eine Alternative? Die Security Audits meckern immer wieder die Funktionskonten im AD an, da diese halt doch ein bekanntes Kennwort besitzen udn sich über viele Systeme hinweg bewegen können. Vielen Dank für Eure Ideen! Zitieren Link zu diesem Kommentar
cj_berlin 1.329 Geschrieben 19. März Melden Teilen Geschrieben 19. März Moin, das "g" in gMSA steht für "group". Da ist es eine 1:N-Beziehung, und Du kannst es für Service und Backup nutzen, dafür ist es da. Zitieren Link zu diesem Kommentar
Fleischpflanzerl 0 Geschrieben 19. März Autor Melden Teilen Geschrieben 19. März Ah, dann muss ich das nochmal besser lesen. Genau das hatte ich gehofft, aber anders verstanden. Danke! Zitieren Link zu diesem Kommentar
Marco31 33 Geschrieben 20. März Melden Teilen Geschrieben 20. März Veeam zum Beispiel funktioniert mit gMSA, gibt's auch Anleitungen zu. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.