Configuração de gMSA para Descoberta

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 1 min. de leitura
  • Contas de serviço gerenciado de grupo (gMSAs) são contas de domínio gerenciadas que você usa para ajudar a proteger serviços. Os gMSAS podem ser usados sem credenciais Descoberta.

    Benefícios

    Depois de configurar Descoberta Para usar gMSA, o gerenciamento de senhas dessa conta é tratado pelo Windows sistema operacional. Então, você pode executar Windows Descoberta sem compartilhar credenciais com ServiceNow instância. Os benefícios incluem o seguinte:
    • Você não precisa lidar com senhas gMSA por conta própria.
    • Você pode escolher o ciclo de rotação de senha gMSA para melhor segurança.
    • Não é necessário armazenar a senha no ServiceNow instância.
    • O usuário gMSA não precisa ser membro de um grupo de administradores de domínio.
    • O usuário gMSA usado como MID Server conta de serviço não precisa estar no grupo de administradores local do MID Server.
    Figura 1. Exibição de alto nível da Descoberta usando gMSA
    Você pode executar a Descoberta do Windows sem compartilhar credenciais com a instância da ServiceNow.

    Configurar gMSA para Descoberta

    Para usar gMSAS sem credenciais Descoberta

    Antes de Iniciar

    Função necessária: administrador

    Procedimento

    1. Na linha de comando do PowerShell, crie uma chave raiz do KDS em um controlador de domínio usando os seguintes comandos:
      Add-KdsRootKey -EffectiveImmediately
      ou
      Add-KdsRootKey –EffectiveTime ((Get-Date).AddHours(-10))
    2. Configure o gMSA e os grupos de segurança usando as informações da conta de serviços gerenciados do grupo https://docs.microsoft.com
    3. Inicie o. MID Server Com a conta gMSA seguindo as instruções aqui sobre como usar gMSA: Instale um MID Server no Windows
    4. Crie um Windows na instância e marque a caixa de seleção Use a conta de serviço DO MID Server .
    5. Iniciar um Descoberta no servidor que hospeda o. MID Server e outro computador.