Serviço gerenciado Contas não é um recurso de um servidor Windows, mas de um Active Directory.
MSA’s allow you to create an account in Active Directory that is tied to a specific computer.
E é assim que funciona:
The Windows Server 2008 R2 AD Schema introduces a new object class called
msDS-ManagedServiceAccount
. - -The object is a user and a computer at the same time, just like a computer account. But it does not have an object class of person like a computer account typically would; instead it has
msDS-ManagedServiceAccount
. MSA’s inherit from a parent object class of “Computer”, but they are also users. - -An MSA is a quasi-computer object that utilizes the same password update mechanism used by computer objects. So, the MSA account password is updated when the computer updates its password.
Assim, é impossível ter um MSA sem um domínio e o AD Os cmdlets de administração do DS só funcionam em um controlador de domínio. (É uma dica de que cada um tem AD
, como Get-ADServiceAccount
.)
Se você não quiser ter esse ambiente de demonstração como parte de seu domínio existente, poderá criar facilmente um domínio de demonstração separado (ou usar Contas Virtuais em vez disso, como mencionado nos comentários). Criar um novo domínio pode ser uma opção se o objetivo do seu servidor de demonstração for testar sua configuração em um ambiente idêntico antes de usá-lo na produção.