在 TFS 管道中使用 gMSA 帐户

Use gMSA account in TFS pipeline

我们可以在 TFS 发布管道中使用 gMSA 帐户吗?我正在尝试使用 gMSA 帐户执行 'Windows Machine File Copy' 任务,但由于我没有 gMSA 帐户的密码,我指定了一个空字符串。

但是当我运行时,我得到以下错误

[错误]无法使用目标创建 PSDrive:'\Servername\D$\Path',错误消息:'Access is denied'

感谢您与我们联系。 gMSA 帐户,目前在 TFS 中不支持。

不过,却出现了相关的用户声音:

Support for Active Directory Group Managed Service Accounts

https://developercommunity.visualstudio.com/idea/365494/support-for-active-directory-group-managed-service.html

您可以投票并跟踪流程,我们的 PM 将审核任何功能请求。

如果没有特定原因您需要 运行 gMSA 帐户,您可以改用本地系统管理员帐户和域帐户。

管理员登录:

目标主机上域或本地管理帐户的用户名。

  • domain\username、用户名和 machine-name\username 等格式 支持。
  • 用户名@domain.com等UPN格式和内置系统账号 不支持 NT Authority\System.