GSMA
Creación de un grupo de seguridad
Crear usuario en AD
New-ADServiceAccount -Name “NameUser” -DNShostname “NameUser.RCD.local” – ManagedPasswordIntervalInDays 60 – PrincipalsAllowedToRetrieveManagedPassword “Group of Servers” -Enabled $True -Passthru
Instalar GMSA en el el server
con el ps como admin
- Get-WindowsFeature AD-Domain-Services
- Install-WindowsFeature AD-DOMAIN-SERVICES
- Install-ADServiceAccount “NameUser”
- Test-AdServiceAccount “NameUser”
Configurar Usuario como servicio
DOM\NameUser$ sin password
Tareas programadas
schtasks /change /TN \»Name TASK» /RU RCD\GSMA_Tasks$ /RP