Commonly domain user accounts are used as service accounts.
Sim e não. As contas de usuário de domínio são comumente usadas como contas de logon de serviço . Esse uso específico de contas de usuário não é realmente o mesmo que uma Conta de serviço gerenciado .
De qualquer forma, a classe de objeto da conta de serviço gerenciado tem, de fato, um userPrincipalName, mas ele não parece ficar preenchido por padrão quando você cria uma nova conta de serviço gerenciado.
O cmdlet New-ADServiceAccount
aceita um parâmetro chamado OtherAttributes
, que permite definir atributos da conta pelo nome de exibição do LDAP:
New-ADServiceAccount -Name longName -sAMAccountName truncname -OtherAttributes @{'userPrincipalName'="[email protected]"}