ドメインユーザーアカウントでのWindowsサービスの実行


8

ドメインユーザーアカウントのあるホストでWindowsサービスを実行し、このアカウントのパスワードが後で変更された場合、パスワードを更新するまで、サービスは開始できなくなりますか?

そうでない場合、ドメインユーザーアカウントの資格情報は、サービスを実行しているマシンで、パスワードの変更に耐えられるようにどのように保持されますか?

回答:


6

パスワードを変更する場合は、はい。次に、サービスのパスワードも更新する必要があります。


サービスがまだ実行されている場合はどうなりますか?一度停止するまで続きますか?
公園

はい、それは実行し続けます
proy

10

さらに、Windows Server 2008 R2(およびWindows 7)には、パスワードを管理する新しい(または2つの)サービスアカウントタイプ(管理されたサービスアカウント)があります。


+1-優れたコメントOskar-管理されたサービスアカウントは、Windows 2008 R2の新機能であり、見落とされがちです。ドメインアカウントでサービスを実行する場合は、この新機能を検討する必要があります。
Dscoduc

5

Will the service now fail to start, until you update the password?

はい。これは、2番目の質問を無効にします。

私は通常、「サービス」アカウントのパスワードの有効期限を無効にし、信じられないほど複雑なパスワードに設定し、すべての単一マシンへのログオン権限を無効にして、必要な権限でローカルマシンに追加します。


Network Serviceアカウントを使用しないのはなぜですか?それが目的です...
Dscoduc

サーバーでサービスを実行するために、非ログイン有効アカウントを使用しました。パスワードは、ある種の顔をkbに押しつぶし、期限切れにならないように設定されていました。うまくいきました。
aduljr 2010年

5
@Dscoduc、特定のサービスアカウントをエンタープライズレベルで無効にしたい場合があるため
Mark Henderson

4

最近アカウントパスワードを変更したドメインアカウントの資格情報を使用して実行しているサービスアカウントは、そのサービスの再起動中にのみ問題が発生します。サーバーは新しいパスワードで更新されていないため、サービスのプロパティを正しいパスワードで更新するまで、サービスはサービスアカウントの認証情報を認証できません。

つまり、ドメインレベルのアクセスを必要とするサービスには、SERVER \ NETWORK SERVICEアカウントを使用することをお勧めします。NETWORK SERVICEアカウントは、実際にはActive DirectoryのDOMAIN \ SERVERNAMEディレクトリオブジェクトにリンクするエイリアスアカウントです。

例。ServerA \ NETWORK SERVICE-> DOMAIN \ ServerA

サービスを実行しているサーバーがServerAであり、サービスがアクセスする必要があるリソースがServerBであるとします。ServerA \ NETWORK SERVICEアカウントを使用するようにサービスを構成すると、DOMAIN \ ServerAアカウントで実際に実行されます。これには、30日ごとに(デフォルトで)実行される自動コンピューターパスワード変更メカニズムの追加の利点があり、ユーザーまたはサービスに対して透過的です。

また、サービスが同じフォレスト内のリソースサーバー(ServerB)と通信するためのアクセス許可を付与する必要がある場合は、ServerBのアクセス許可を編集して、DOMAIN \ ServerAアカウントにアクセス許可を付与することができます(実際のアカウントであることを忘れないでください) ServerA \ NETWORK SERVICEアカウントのアカウント)、ServerB上のリソースへのすべての要求は、DOMAIN \ ServerAアカウントの資格情報を使用して実行されます。

そうは言っても、Windows 2008の管理されたサービスアカウント(Oskarを指摘してくれてありがとう)は、サービスアカウントのニーズを処理するためのさらに優れた方法のようです!


これは、より小さな環境では良いアプローチかもしれませんが、まったくスケーリングしません。
Zypher 2010年

おそらく、あなたの応答にいくつかの追加の考えを追加することができます...
Dscoduc

いい答えだ。私も好奇心旺盛ですが、スケールしないものは何ですか?
ブランク3
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.