成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Windows Server 2008 R2中如何托管服務賬號

系統 Windows
由于對運行的服務的域用戶賬號密碼管理起來較麻煩,因此Windows Server 2008 R2中托管服務帳號應運而生。所謂托管服務帳號,也即委托給操作系統進行管理的帳號。

在現代化的企業中,計算機網絡占據了重中之重的地位,越來越多的企業核心業務依附于計算機網絡架構,例如:往來電子郵件,文件共享,即時通信等。而在網絡架構下,企業所部署的計算機操作系統、業務應用程序、后臺數據庫等各種應用系統的種類越來越多,網絡架構也越來越復雜,而應用系統正常運作,除了前臺的應用界面外,更重要的是后臺的進程或后臺的服務,有了后臺進程和服務的穩定運行,才能保證業務活動的正常進行。

Windows Server 2008 R2后臺的進程和服務,都需要指定某一特定運行帳號,應該指定哪些帳號呢?我們可以從后臺服務的分類來探討:

***類是操作系統自帶服務,例如BITS服務、DNS Client服務等,他們的作用是為操作系統運行提供后臺支撐,在Windows操作系統下,我們知道有這么三個特殊帳號用以啟動此類服務,分別是:

SYSTEM帳號:系統帳號。部分操作系統版本會識別為LocaSystem帳號。由System帳號開啟的后臺進程,擁有對計算機***的訪問權限,并可接收其他用戶的請求,并頒發訪問令牌等。

LocaService帳號:本地服務帳號。是預設的擁有最小權限的本地賬戶,并在網絡憑證中具有匿名的身份。LocaService賬戶通??梢栽L問LocaService、Everyone組還有認證用戶有權限訪問的資源

Network Service帳號:網絡服務帳號。是預設的擁有本機部分權限的本地賬戶,它能夠以計算機的名義訪問網絡資源。以Network Service賬戶運行的服務會根據實際環境把訪問憑據提交給遠程的計算機。Network Service賬戶通常可以訪問Network Service、Everyone組,還有認證用戶有權限訪問的資源

第二類是業務應用系統服務,例如SQServer服務,ERP應用服務等,他們是為了滿足某一業務應用提供后臺支撐。一般我們需要指定某一域帳號來啟動此類服務,在微軟的活動目錄架構下,此帳號往往都是域帳號。而對于域帳號的密碼管理,每個企業都有自己的一套規范,

例如:某些企業可能要求域用戶的密碼:

密碼最小長度7位

最長42天更改密碼

不能使用最近三次使用過的密碼作為新密碼

顯然運行服務的域帳號也必須每42天更改一次密碼,一旦超過42天沒有更改,則原密碼過期,會造成服務無法正常運行。

對管理員來說,定期更改服務帳號的密碼是繁瑣的,且服務種類、帳號越多,更加難以管理。有些系統管理員為了管理方便,往往還會設置服務帳號為密碼永不過期。這樣雖然避免了定期更改密碼,減小了工作量,但是長期不更改密碼,增加了密碼泄露的風險。

而在Windows Server 2008 R2中的托管服務帳號(MSA)出現,解決了這一問題,他是如何實現的,我們來看看。

托管服務帳號

由于對運行的服務的域用戶賬號密碼管理起來較麻煩,因此托管服務帳號(Managed Service Account)應運而生。所謂托管服務帳號,也即委托給操作系統進行管理的帳號。托管服務帳號(MSA)的密碼由操作系統自動設定、維護,定期自動更新,并不需要管理員手工干預,對管理員來說,好像此帳號沒有密碼一樣。

 

托管服務帳號(MSA)的作用

托管服務賬號使得服務相互隔離,需要單獨進行自動密碼管理

 

減少服務中斷,從而降低TCO

對于每服務或每服務器使用單一的托管服務賬號(服務賬號不能被多臺計算機共享)

在Windows Server 2008 R2域功能級別上能更好的進行SPN管理(允許服務器對服務賬號的重命名)

托管服務帳號(MSA)的使用

配置和應用托管服務帳號(MSA),需要進行三個步驟:

 

創建MSA帳號à安裝MSA帳號à為服務分配MSA帳號。

1. 創建MSA帳號:

MSA帳號的創建需要通過PowerShell的New-ADServiceAccount命令創建,

創建完成后,可以在AD用戶與計算機中看到剛才創建的MSAtest帳號。 

 

2. 安裝MSA帳號

創建帳號完成之后,就可以進行MSA帳號的安裝操作了。在一臺Windows Server 2008 R2的成員服務器或Windows 7的客戶端計算機上安裝托管服務賬號,使用PowerShell中的Install-ADServiceAccount命令,需要注意的是,

注意:

 

1) 托管服務帳號(MSA)僅支持Windows Server 2008 R2或Windows 7的操作系統,對早期版本的操作系統,不做支持。

2) 一個托管服務帳號(MSA)僅能安裝到一臺計算機上,不能被多臺計算機共享。也即意味著MSA帳號并不支持群集服務。

3. 為服務分配MSA帳號

以Windows Server 2008 R2成員服務器為例。

首先打開服務控制管理器,展開配置-服務,在右側雙擊所需配置的服務,在登錄標簽頁下,選擇“此賬戶”-“瀏覽”,導航到之前創建的MSA帳號,點擊確定。使用該服務以選定MSA帳號運行

注意:

 

1) 默認情況下,后臺服務并不允許設置一個密碼為空的帳號來啟動,但唯獨MSA帳號例外,其實MSA帳號其實是有密碼的,但管理員無需設置而已。

托管服務帳號(MSA)的注意事項

使用托管服務帳號,大大簡化了企業內部服務帳號的管理工作,但也有一些注意事項。

 

賦予MSA合適的訪問權限是非常關鍵的

指派權限給MSA就像指派權限給一個用戶服務賬號

SCM給MSA通過logonAsService賦予locasystem權限

安裝管理器不會讓你指定一個沒有密碼的賬戶

使用一個標準服務器賬號進行安裝

給一個MSA復制權限

在SCM中更改服務來使用MSA

計劃作業不能以托管服務賬戶運行

因為MSA帳號只能安裝在一臺計算機上,不能被多臺計算機共享,所以托管服務賬號不能使用在群集服務中

如果域功能級別是Windows Server 2008 R2, 服務賬號的SPN將會在服務賬號被重命名時更新。

通過以上介紹,我們了解了有關托管服務帳號(MSA)的基本概念,創建方法,使用場景等,希望在合適的場合下,大家可以正確使用。 

【編輯推薦】

  1. Windows server 2008 R2系統安全穩如磐石
  2. Windows Server 2008 R2安全性能體驗
  3. Windows Server 2008 R2中的DirectAccess功能詳解
  4. Windows Server 2008 R2中的ASP.NET環境架設
  5. Windows Server 2008 R2如何進行離線域添加
責任編輯:張浩 來源: ZOL博客
相關推薦

2010-04-28 14:53:48

Windows Ser

2010-04-30 15:23:03

Server 2008托管賬號

2010-12-07 16:40:17

Windows Ser

2012-09-06 16:48:05

Windows Ser

2009-12-07 10:58:25

Windows Ser

2011-02-13 14:18:17

Windows Sto

2011-01-26 13:26:05

Windows Sto

2011-07-21 09:29:53

Windows Ser備份

2012-01-04 10:48:04

Windows Ser服務器硬件

2010-04-30 13:46:27

2010-04-30 15:53:20

2012-06-01 09:53:37

虛擬機

2010-11-01 13:47:56

Windows Ser

2011-07-26 09:31:39

Windows Ser

2009-04-08 18:05:53

Vmwareesx虛擬化

2009-04-08 15:06:01

2009-08-21 18:05:40

戴爾支持Windows

2011-07-15 09:01:00

2010-06-15 11:08:07

2010-05-06 15:48:52

RemoteApp服務
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产小视频在线看 | 精品视频一区二区三区 | 鲁视频 | 黄视频免费 | 日韩视频91| 日本人做爰大片免费观看一老师 | 精品久久久久久久久久久 | 日韩 欧美 综合 | 日一区二区三区 | 成人一级片在线观看 | 成人免费福利视频 | 国产一二区在线 | 国产露脸对白88av | 成人毛片视频免费 | 谁有毛片 | 亚洲小说图片 | 欧美日韩在线成人 | 少妇诱惑av| 成人免费共享视频 | 国产线视频精品免费观看视频 | 国产在线观看一区二区 | 欧美一级黄 | 精品久久成人 | 久久亚洲二区 | 国产超碰人人爽人人做人人爱 | 色妹子综合网 | 国产大毛片 | 精品一区二区三区四区视频 | 日韩天堂av | 国产福利资源在线 | 久久久久久影院 | 欧美成人a∨高清免费观看 91伊人 | 日韩欧美国产综合 | 国产美女一区二区三区 | 欧美视频1 | 天天爽天天操 | 国产高清在线精品 | 日韩免费在线视频 | 精品美女视频在免费观看 | 99reav| 亚洲精品一区二区另类图片 |