Was ist ein dienstkonto?
Ein Dienstkonto ist ein Benutzerkonto, das explizit erstellt wird, um einen Sicherheitskontext für Dienste bereitzustellen, die auf Windows Server-Betriebssystemen ausgeführt werden.
Was sind Service Accounts?
Managed Service Accounts: Windows-Dienste mit eigenen Konten anmelden. Mit Windows Server 2008 R2 führte Microsoft Managed Service Accounts ein. Es handelt sich dabei um spezielle AD-Konten für Windows-Dienste. Sie sind eine Alternative zu System- oder normalen AD-Accounts, die in dieser Funktion einige Nachteile haben …
Was ist GMSA?
Windows Server 2012 – Group Managed Service Accounts Mit Server 2012 wurden daher die „Group Managed Service Accounts“ (GMSA) eingeführt. Sie sind an Gruppen von Computern gebunden und funktionieren daher auch auf mehreren Servern für denselben Dienst. Ein Cluster-Betrieb ist also auch möglich.
Was ist ein Managed Service Account?
Ein eigenständiges verwaltetes Dienstkonto (Managed Service Account, sMSA) ist ein verwaltetes Domänenkonto, das die automatische Kennwortverwaltung, die vereinfachte Verwaltung des Dienstprinzipalnamens (Service Principal Name, SPN) und die Möglichkeit bietet, die Verwaltung an andere Administratoren zu delegieren.
Wie kann ich verwaltete dienstkonten verwenden?
Um verwaltete Dienstkonten verwenden zu können, muss auf dem Server, auf dem die Anwendung oder der Dienst installiert ist, mindestens Windows Server2008R2 ausgeführt werden. Ein verwaltetes Dienstkonto kann für Dienste auf einem einzelnen Computer verwendet werden.
Welche Vorteile gibt es für den Verwalten von dienstkonten?
Zusätzlich zu der verbesserten Sicherheit, die durch individuelle Konten für kritische Dienste geboten wird, gibt es vier wichtige administrative Vorteile, die mit verwalteten Dienstkonten verbunden sind: Sie können eine Klasse von Domänenkonten erstellen, die zum Verwalten von Diensten auf lokalen Computern verwendet werden kann.
Was sind die Rechte für das Starten eines Dienstes?
Windows-Berechtigungen und RechteWindows Privileges and Rights. Für das zum Starten eines Diensts zugewiesene Konto ist die Berechtigung zum Starten, Beenden und Anhalten für den Dienst erforderlich.The account assigned to start a service needs the Start, stop and pause permission for the service.