Рейтинг:1

Разница между управляемой учетной записью службы и неинтерактивной учетной записью сервера в AD

флаг cn

Просто из любопытства я также нигде не мог найти ответы на этот вопрос, я изучаю AD LDAP и наткнулся на сценарий использования неинтерактивной учетной записи службы для привязки LDAP. Я не могу понять использование этих типов учетных записей. Любая помощь/объяснение приветствуется!

Рейтинг:1
флаг de

Управляемые учетные записи служб более безопасны, чем обычные учетные записи служб. Обычные учетные записи служб — это обычные учетные записи пользователей со сложными паролями, используемые для запуска различных серверных служб. Управляемые учетные записи служб отличаются. Они могут быть созданы только с помощью PowerShell. При их создании необходимо объявить, на каких компьютерах они будут использоваться. Также на компьютерах, на которых они будут использоваться, они должны быть зарегистрированы. При использовании MSA вы как администратор не устанавливаете пароль учетной записи, это делает контроллер домена, а контроллер домена регулярно автоматически взимает пароль. То же, что учетные записи компьютеров. Приложения должны быть запрограммированы для их поддержки. Все основные программы баз данных поддерживают их. Можно создавать запланированные задачи, которые выполняются с ними, но также и только с PowerShell. Их можно добавлять в группы безопасности. Это очень мощная технология для большей безопасности.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.