Na página Seleção de contas de serviço no Assistente de Instalação dos Serviços AD LDS, você deve selecionar uma conta de serviço para ser usada por essa instância dos Serviços AD LDS. A conta selecionada determina o contexto de segurança no qual a instância do AD LDS é executada. A alteração da conta do serviço após a instalação pode exigir alguma configuração adicional.

Na maioria dos casos, o Assistente de Instalação dos Serviços AD LDS define como padrão a conta de serviço de rede, que é uma conta interna especial, com autoridade semelhante à de uma conta de usuário autenticado.

O nome dessa conta é AUTORIDADE NT\NetworkService. A conta Serviço de Rede tem acesso limitado ao computador local. Ela tem acesso autenticado, como a conta de computador, aos recursos da rede. Esse acesso limitado ajudará a salvaguardar o sistema caso serviços ou processos individuais fiquem comprometidos. Os serviços que executam como a conta do serviço de rede acessam os recursos de rede usando as credenciais da conta do computador.

Anotações
  • Para habilitar a auditoria para uma instância do AD LDS executada em uma conta de serviço que não seja a conta Serviço de Rede, conceda o direito Gerar auditoria de segurança à conta usada como a conta de serviço do AD LDS.
  • Para habilitar uma conta de usuário da estação de trabalho ou do domínio como uma conta de serviço, conceda o direito Fazer logon como um serviço à conta usada como a conta de serviço do AD LDS.

Referências adicionais


Sumário