Dans la page Sélection des comptes de service de l’Assistant Installation des services AD LDS (Active Directory Lightweight Directory Services), vous devez sélectionner un compte de service à utiliser par cette instance AD LDS (Active Directory Lightweight Directory Services). Le compte que vous sélectionnez détermine le contexte de sécurité dans lequel l’instance AD LDS s’exécute. La modification du compte de service après l’installation peut nécessiter une configuration supplémentaire.

Dans la plupart des cas, l’Assistant Installation des services AD LDS (Active Directory Lightweight Directory Services) utilise par défaut le compte de service réseau en tant que compte de service. Le compte de service réseau est un compte intégré particulier, avec des autorisations similaires à celles d’un compte d’utilisateur authentifié.

Le nom du compte est NT AUTHORITY\NetworkService. Le compte de service réseau possède un accès limité à l’ordinateur local. Il possède un accès authentifié, comme le compte d’ordinateur, aux ressources réseau. Cet accès limité constitue une mesure de sécurité pour le système, au cas où le fonctionnement de services ou de processus individuels serait compromis. Les services qui exécutent le compte de service réseau accèdent aux ressources réseau à l’aide des informations d’identification du compte d’ordinateur.

Remarque
  • Pour activer l’audit d’une instance AD LDS qui s’exécute sous un compte de service autre que le compte de service réseau, vous devez accorder le droit Générer des audits de sécurité au compte qui est utilisé comme compte de service AD LDS.
  • Pour activer un compte d’utilisateur de domaine ou de station de travail comme compte de service, vous devez accorder le droit Ouvrir une session en tant que service au compte qui est utilisé comme compte de service AD LDS.

Références supplémentaires


Table des matières