Если вы используете Azure ADDS, вам не нужно создавать корневой ключ KDS, так как он предварительно создан в управляемом домене доменных служб Azure AD. Также вы не можете просматривать корневой ключ KDS в управляемом домене. Таким образом, вы можете попытаться просто создать учетную запись GMSA. Если корневой ключ не существует, он должен потерпеть неудачу.