gMSA(group Managed Service Account)
パスワードの自動生成・自動更新とSPN管理の簡素化を提供するActive Directoryドメインのサービスアカウント。ドメインコントローラー側のKDSルートキーの準備を前提とする。
この概念が関わる関係
- gMSA(group Managed Service Account)はWindowsサービスに対する本記事の推奨です。
- gMSA(group Managed Service Account)はActive Directory(AD DS)を前提とします。
- gMSA(group Managed Service Account)はドメインコントローラーを前提とします。
- SecretStoreモジュールはgMSA(group Managed Service Account)と両立しません。
- gMSA(group Managed Service Account)は平文パスワードの埋め込みリスクに対する本記事の推奨です。
- gMSA(group Managed Service Account)はActive Directory(AD DS)を前提とします。
- タスクスケジューラの無人実行はgMSA(group Managed Service Account)を利用します。
- gMSA(group Managed Service Account)はWindowsサービスに対する本記事の推奨です。
- gMSA(group Managed Service Account)は「バッチ ジョブとしてログオン」の権利を前提とします。
- gMSA(group Managed Service Account)はログオン種別(LogonType)で構成できます。
- gMSA(group Managed Service Account)はドメインコントローラーを前提とします。
- タスクスケジューラの無人実行はgMSA(group Managed Service Account)を利用します。
- gMSA(group Managed Service Account)はPowerShellのScheduledTasksモジュールで構成できます。
この概念を扱う記事
- ネットワークドライブとUNCパスの落とし穴 ── 業務アプリでファイルサーバー(共有フォルダ)を扱う実務(言及)
- PowerShellでの資格情報の安全な扱い ── 平文パスワードをスクリプトから追放する(言及)
- Windowsサービスの作り方と運用 ── タスクスケジューラとの使い分けからBackgroundServiceのサービス化まで(言及)
- タスクスケジューラのタスクが実行されない・0x1で終わる ── 原因の切り分けと安全な運用設計(言及)
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。