ADDS auf Server 2012 - Verwaltete Dienstkonten

morcego

Lt. Commander
Registriert
Aug. 2008
Beiträge
1.968
Irgendwie scheitere ich an den verwalteten Dienstkonten. Alle Bücher und das Internet kennt das auch bisher nur für 2008 R2, nicht für 2012.

Add-KdsRootKey -EffectiveImmediately und Add-KdsRootKey -EffectiveTime ((Get-Date).addhours(-10))
durchgeführt

New-ADServiceAccount SQLManager -DNSHostName FQDN -Enabled $true

Add-ADComputerServiceAccount -Identity Zielserver -ServiceAccount SQLManager

Set-ADServiceAccount -Identity SQLManager -PrincipialsAllowedToRetrieveManagedPasswort Zielserver$
scheint ja noch nötig zu sein, auch wenn nirgends erwähnt

Auf dem Zielserver die PS-ADDS-CmdLets nachinstalliert

Install-ADServiceAccount SQLManager gemacht

Dem SQL-Dienst den neuen Benutzer zugefügt, also Domäne\SQLManager$ und leeres Passwort.
Dienst neugestartet, läuft.
Starte ich aber den Server neu, dann kommt der Dienst nicht hoch.
An welcher Stelle fehlt noch das entscheidene Quentchen?
Den einzigen Unterschied den ich finde ist beim Get-ADServiceAccount den fehlenden Eintrag HostComputers.
Aber gerade das war doch die Neuerung dachte ich, der Account wird domänenweit genutzt und nicht nur auf einem Server.
 
Zurück
Oben