
説明/参照:
注意:
ボックス1:
グループマネージドサービスアカウント要件:
少なくとも1つのWindows Server 2012ドメインコントローラ

ActiveDirectory PowerShellモジュールを搭載したWindows Server 2012またはWindows 8マシンでは、

gMSAを管理する。
gMSAを実行または使用するWindows Server 2012またはWindows 8ドメインメンバー。

ボックス2:
新しい管理サービスアカウントを作成するには
ドメインコントローラで、[スタート]ボタンをクリックし、[ファイル名を指定して実行]をクリックします。 [名前]ボックスにdsaと入力します。 mscと入力し、[OK]をクリックします。

[OK]をクリックして、[Active Directoryユーザーとコンピュータ]スナップインを開きます。管理サービスアカウントコンテナが存在することを確認します。
[スタート]ボタンをクリックし、[すべてのプログラム]、[Windows PowerShell 2.0]、[Windows PowerShell]の順にクリックします。

アイコン。
次のコマンドを実行します。New-ADServiceAccount [-SAMAccountName <String>] [-Path <String>]。

ボックス3:
インターネットインフォメーションサービスのサービスアカウントを構成する
IISアプリケーションの分離を強化したい組織は、管理対象サービスアカウントを実行するようにIISアプリケーションプールを構成できます。
インターネットインフォメーションサービス(IIS)マネージャスナップインを使用して管理サービスアカウントを使用するようにサービスを構成するには[スタート]ボタンをクリックし、[管理ツール]をポイントして、[インターネットインフォメーションサービス(IIS)マネージャ]をクリックします。

<コンピュータ名>をダブルクリックし、アプリケーションプールをダブルクリックし、<プール名>を右クリックしてをクリックします。

高度な設定。
IDボックスで...をクリックし、カスタムアカウントをクリックして、Setを次にクリックします。

domainname \ accountnameの形式で管理対象サービスアカウントの名前を入力します。

参照:サービスアカウントステップバイステップガイド