@ITF

Почему ошибка «Отказано в доступе» при подключение gMSA учётной записи?

Хочу запускать SQL сервер под доменной учётной записью.
Сервер AD(Server 2012 R2): Dom
Домен: my.example
Сервер SQL(MSSQL 2008 R2: MySQLServer - он в домене.
Создал ключ KDS.
Создаю gMSA запись:
New-ADServiceAccount -Name SQLService -DNSHostName dom.my.example -PrincipalsAllowedToRetrieveManagedPassword MySQLServer$ -Enabled $true

Я так понял уже сразу задаю привязку учетной записи к серверу.
Вычитал что лучше ещё сделать
ADD-ADComputerServiceAccount -identity MySQLServer -ServiceAccount SQLService

(Пробовал и с этой строкой и без)
Собственно потом на самом сервере SQL авторизуюсь под учётной записью администратора домена и пишу:
Install-ADServiceAccount -identity SQLService
На что получаю ошибку: Не удается установить учетную запись службы "Отказано в доступе". Процесс запросил доступ к объекту, но права на доступ не предоставлены.
При этом
Test-ADServiceAccount -identity SQLService возвращает True

MS SQL Server 2008 R2
Что делаю не так?
  • Вопрос задан
  • 1626 просмотров
Решения вопроса 1
@ITF Автор вопроса
Удалил и пересоздал учётку.
Подумал что может нужно время что бы на удалённой машине применились политики и перезагрузил SQL сервер.
Install прошёл успешно.
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы