群組受控服務帳戶的主控台層級變更 (gMSA)
本文描述使用群組受控服務帳戶 (gMSA) 時必要的主控台層級變更。
注意
此文章適用於 Operations Manager 2019 更新彙總套件 1 (UR1) 與更新版本。
變更動作帳戶的認證
在 Operations Manager 主控台中,移至[系統管理>執行身分設定>帳戶]。 針對指定的帳戶執行下列動作。
預設動作帳戶
下列影像顯示預設的動作帳戶。
將預設動作帳戶的認證變更為 gMSA。
驗證 MonitoringHost.exe 以 gMSA 的身分執行。
預設動作帳戶執行身分設定檔
將預設的動作帳戶執行身分設定檔變更為使用 gMSA 執行身分作為預設動作帳戶。
Microsoft Monitoring Agent
若要改變 Microsoft Monitoring Agent 中的代理程式動作帳戶,請變更目標代理程式電腦的認證,如下所示。
建立執行身分帳戶
建立新的執行身分帳戶時,請在 [使用者名稱] 方塊中輸入 gMSA,後面接著 $ 符號。 請不要輸入密碼。 繼續建立執行身分帳戶。
代理程式的探索和推入安裝
在探索程序期間提供 gMSA 時,當在使用者名稱結尾處新增 $ 時,請將 [密碼] 方塊保留空白。 代理程式應該會在目標電腦上安裝而不會發生問題。
已知問題與解決方法
移轉至 gMSA 之後,可能會在以 Word、PowerPoint 或 Excel 格式匯出報表時遇到錯誤。 在 SQL Server 2017 上,SQL Server Reporting Services觀察到此錯誤。
此錯誤似乎是 SQL Server 2017 中 SQL Server Reporting Services 的持續性問題。 若要解決此問題,請遵循下列步驟。
- 將系統管理員存取權授與報表伺服器上的執行帳戶。
- 重新啟動 SQL Server Reporting Services,並等待 5 分鐘。
- 再次嘗試匯出報表。