Chạy một dịch vụ Windows trong tài khoản người dùng miền


8

Nếu tôi chạy một dịch vụ Windows trên một số máy chủ trong tài khoản người dùng tên miền và mật khẩu cho tài khoản này sẽ thay đổi vào một lúc nào đó, liệu bây giờ dịch vụ có bị lỗi không, cho đến khi bạn cập nhật mật khẩu?

Nếu không, thông tin đăng nhập cho tài khoản người dùng miền vẫn tồn tại trên máy chạy dịch vụ theo cách cho phép họ sống sót khi thay đổi mật khẩu?

Câu trả lời:


6

Có nếu bạn thay đổi mật khẩu. Sau đó, bạn phải cập nhật mật khẩu cho dịch vụ.


Nếu dịch vụ vẫn chạy thì sao? Nó tiếp tục cho đến khi nó được dừng lại một lần?
Koen

Có, nó tiếp tục chạy
proy

10

Ngoài ra, trong Windows Server 2008 R2 (và Windows 7) có một loại tài khoản dịch vụ mới (hoặc hai) ( Tài khoản dịch vụ được quản lý ) sẽ quản lý mật khẩu cho bạn.


+1 - Nhận xét tuyệt vời Oskar - Tài khoản dịch vụ được quản lý là một tính năng mới trong Windows 2008 R2 dễ bị bỏ qua. Nếu bạn chạy các dịch vụ với tài khoản miền, bạn nên xem xét tính năng mới này.
Dscoduc

5

Will the service now fail to start, until you update the password?

Đúng. Mà làm cho câu hỏi thứ 2 moot.

Tôi thường vô hiệu hóa hết hạn mật khẩu cho các tài khoản 'dịch vụ', đặt chúng thành một mật khẩu cực kỳ phức tạp và vô hiệu hóa quyền đăng nhập của chúng cho mọi máy đơn lẻ và chỉ cần thêm chúng vào máy cục bộ với bất kỳ quyền nào chúng yêu cầu.


Tại sao không sử dụng Tài khoản dịch vụ mạng? Đó là những gì nó dành cho ...
Dscoduc

chúng tôi đã sử dụng tài khoản cho phép không đăng nhập để chạy các dịch vụ trên máy chủ của mình. mật khẩu là một loại khuôn mặt đập vào kb và được đặt thành không bao giờ hết hạn. Nó làm việc tốt cho chúng tôi.
aduljr

5
@Dscoduc, vì đôi khi chúng tôi muốn vô hiệu hóa một tài khoản dịch vụ cụ thể ở cấp doanh nghiệp
Mark Henderson

4

Tài khoản dịch vụ chạy với thông tin đăng nhập của tài khoản miền gần đây đã thay đổi mật khẩu tài khoản sẽ chỉ gặp sự cố khi khởi động lại dịch vụ đó. Vì máy chủ chưa được cập nhật mật khẩu mới, dịch vụ của bạn sẽ không thể xác thực thông tin đăng nhập tài khoản dịch vụ cho đến khi bạn cập nhật các thuộc tính dịch vụ với mật khẩu chính xác.

Điều đó đang được nói, bạn nên sử dụng tài khoản SERVER \ NETWORK DỊCH VỤ cho các dịch vụ yêu cầu quyền truy cập cấp tên miền. Tài khoản NETWORK DỊCH VỤ thực sự là một tài khoản bí danh liên kết đến đối tượng thư mục DOMAIN \ SERVERNAME trong Active Directory.

Ví dụ. ServerA \ DỊCH VỤ MẠNG -> DOMAIN \ ServerA

Hãy tưởng tượng máy chủ của bạn chạy dịch vụ là ServerA và tài nguyên mà dịch vụ của bạn cần truy cập là ServerB. Bằng cách định cấu hình dịch vụ để sử dụng tài khoản ServerA \ NETWORK DỊCH VỤ thực sự sẽ chạy với tài khoản DOMAIN \ ServerA. Điều này có thêm lợi ích của cơ chế thay đổi mật khẩu máy tính tự động diễn ra (theo mặc định) cứ sau 30 ngày, minh bạch cho bạn hoặc dịch vụ của bạn.

Ngoài ra, nếu bạn cần cấp quyền cho dịch vụ của mình để liên lạc với máy chủ tài nguyên (ServerB) trong cùng một khu rừng, bạn có thể chỉ cần chỉnh sửa quyền truy cập trên ServerB để cấp quyền truy cập vào tài khoản DOMAIN \ ServerA (hãy nhớ rằng đó là thực tế tài khoản cho tài khoản ServerA \ NETWORK DỊCH VỤ) và sau đó tất cả các yêu cầu đối với tài nguyên trên ServerB sẽ được thực hiện bằng thông tin đăng nhập của tài khoản DOMAIN \ ServerA.

Tất cả những gì đang được nói, Tài khoản dịch vụ được quản lý trong Windows 2008 (cảm ơn vì đã chỉ ra Oskar) có vẻ là một cách thậm chí tốt hơn để xử lý các nhu cầu tài khoản dịch vụ!


Đây có thể là một cách tiếp cận tốt cho các môi trường nhỏ hơn, tuy nhiên nó không có quy mô nào cả.
Zypher

Có lẽ bạn có thể thêm một số suy nghĩ bổ sung vào phản hồi của mình ...
Dscoduc

Câu trả lời tốt đẹp. Tôi cũng tò mò, cái gì không quy mô?
blank3
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.