Windows 中的新增功能 2008 R2: 托管服务帐户

Microsoft Windows Server 带来的新功能之一 2008 R2 是“托管服务帐户”, 哪些是我们可以分配给我们服务的用户账户. 众所周知,在我们的 Active Directory 中,我们分配了密码过期策略,并且我们始终有一个不以本地系统帐户或 SYSTEM 开头的服务, 拥有更多特权. 为避免管理密码即将过期的账户的麻烦, 或者他们容易受到攻击,因为密码始终相同并且可以允许某人利用该密码, Microsoft 发布了这项新功能, 当然,为了能够使用它, 我们的 Active Directory 必须位于 “Windows 服务器 2008 R2”.

它们是托管的帐户,不需要密码, 创建此类帐户, 我们将从 “适用于 Windows PowerShell 的 Active Directory 模块” 从域控制器:

New-ADServiceAccount -Name NOMBRE_CUENTA -Path “cn=托管服务账户, dc=域, dc=域”

New-ADServiceAccount NOMBRE_CUENTA -AccountPassword (ConvertTo-SecureString -AsPlainText “密码” -力) -已启用 $true -Path “cn=托管服务账户, dc=域, dc=域”

并且只是在我们想要分配帐户的服务中, 我们将一如既往地这样做 (“此帐户” > “检查” > 然后我们查找 Service Account), 答案是肯定的, 计算机必须是 Windows 2008 R2 或 Windows 7.


推荐文章

作者

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, 请随时与我联系, 我会尽我所能帮助你, 分享就是生活 ;) . 享受文档!!!