我创build了一个托pipe服务帐户(不是gMSA),并使用Install-ADServiceAccount将其安装在2012服务器上。
现在我想能够检查我的MSA的安装位置(整个域)
查看MSA属性,我没有看到任何地方的服务器名称。
查看服务器的属性,我看到msDS-HostServiceAccount下的服务帐户。
search计算机帐户的msDS-HostServiceAccount属性是跟踪MSA安装位置的正确方法吗?
使用get-ADServiceAccount,hostComputers有一个属性:
Get-ADServiceAccount -Filter {HostComputers -eq“CN = SQL-Server-1,DC = contoso,DC = com”}
启用:True名称:service1
UserPrincipalName:
SamAccountName:service1 $
ObjectClass:msDS-ManagedServiceAccount
SID:S-1-5-21-159507390-2980359153-3438059098-29770
ObjectGUID:eaa435ee-6ebc-44dd-b4b6-dc1bb5bcd23a
HostComputers:{CN = SQL-Server-1,DC = contoso,DC = com}
DistinguishedName:CN = service1,CN =托pipe服务帐户,DC = contoso,DC = com
参考: https : //technet.microsoft.com/en-us/library/ee617204.aspx? f = 255 & MSPPError =-2147217396