morcego
Lt. Commander
- Registriert
- Aug. 2008
- Beiträge
- 1.968
Irgendwie scheitere ich an den verwalteten Dienstkonten. Alle Bücher und das Internet kennt das auch bisher nur für 2008 R2, nicht für 2012.
Add-KdsRootKey -EffectiveImmediately und Add-KdsRootKey -EffectiveTime ((Get-Date).addhours(-10))
durchgeführt
New-ADServiceAccount SQLManager -DNSHostName FQDN -Enabled $true
Add-ADComputerServiceAccount -Identity Zielserver -ServiceAccount SQLManager
Set-ADServiceAccount -Identity SQLManager -PrincipialsAllowedToRetrieveManagedPasswort Zielserver$
scheint ja noch nötig zu sein, auch wenn nirgends erwähnt
Auf dem Zielserver die PS-ADDS-CmdLets nachinstalliert
Install-ADServiceAccount SQLManager gemacht
Dem SQL-Dienst den neuen Benutzer zugefügt, also Domäne\SQLManager$ und leeres Passwort.
Dienst neugestartet, läuft.
Starte ich aber den Server neu, dann kommt der Dienst nicht hoch.
An welcher Stelle fehlt noch das entscheidene Quentchen?
Den einzigen Unterschied den ich finde ist beim Get-ADServiceAccount den fehlenden Eintrag HostComputers.
Aber gerade das war doch die Neuerung dachte ich, der Account wird domänenweit genutzt und nicht nur auf einem Server.
Add-KdsRootKey -EffectiveImmediately und Add-KdsRootKey -EffectiveTime ((Get-Date).addhours(-10))
durchgeführt
New-ADServiceAccount SQLManager -DNSHostName FQDN -Enabled $true
Add-ADComputerServiceAccount -Identity Zielserver -ServiceAccount SQLManager
Set-ADServiceAccount -Identity SQLManager -PrincipialsAllowedToRetrieveManagedPasswort Zielserver$
scheint ja noch nötig zu sein, auch wenn nirgends erwähnt
Auf dem Zielserver die PS-ADDS-CmdLets nachinstalliert
Install-ADServiceAccount SQLManager gemacht
Dem SQL-Dienst den neuen Benutzer zugefügt, also Domäne\SQLManager$ und leeres Passwort.
Dienst neugestartet, läuft.
Starte ich aber den Server neu, dann kommt der Dienst nicht hoch.
An welcher Stelle fehlt noch das entscheidene Quentchen?
Den einzigen Unterschied den ich finde ist beim Get-ADServiceAccount den fehlenden Eintrag HostComputers.
Aber gerade das war doch die Neuerung dachte ich, der Account wird domänenweit genutzt und nicht nur auf einem Server.