Active Directory Lightweight Directory Services 설치 마법사의 서비스 계정 선택 페이지에서는 AD LDS(Active Directory Lightweight Directory Services) 인스턴스에서 사용할 서비스 계정을 선택해야 합니다. 선택하는 계정에 따라 AD LDS 인스턴스가 실행되는 보안 컨텍스트가 결정됩니다. 설치 후에 서비스 계정을 변경하려면 몇 가지 추가 구성이 필요할 수도 있습니다.

대부분의 경우 Active Directory Lightweight Directory Services 설치 마법사는 네트워크 서비스 계정을 기본 서비스 계정으로 설정합니다. 네트워크 서비스 계정은 인증된 사용자 계정과 유사한 권한을 갖는 기본 제공되는 특별한 계정입니다.

계정의 이름은 NT AUTHORITY\NetworkService입니다. 네트워크 서비스 계정은 로컬 컴퓨터에 대해 제한된 액세스를 갖고 네트워크 리소스에 대해 컴퓨터 계정으로 인증된 액세스를 갖습니다. 이 제한된 액세스 권한 덕분에 개별 서비스나 프로세스가 손상되어도 시스템을 보호할 수 있습니다. 네트워크 서비스 계정으로 실행되는 서비스는 컴퓨터 계정의 자격 증명을 사용하여 네트워크 리소스에 액세스합니다.

참고
  • 네트워크 서비스 계정 이외의 서비스 계정에서 실행되는 AD LDS 인스턴스에 대해 감사를 사용하려면, AD LDS 서비스 계정으로 사용하는 계정에 보안 감사 생성 권한을 부여해야 합니다.
  • 워크스테이션 또는 도메인 사용자 계정을 서비스 계정으로 사용하려면 AD LDS 서비스 계정으로 사용되는 계정에 서비스로 로그온 권한을 부여해야 합니다.

추가 참조


목차