在 [Active Directory 輕量型目錄服務安裝精靈] 的 [選取服務帳戶] 頁面上,必須選取這個 Active Directory 輕量型目錄服務 (AD LDS) 執行個體使用的服務帳戶。選取的帳戶會決定 AD LDS 執行個體執行的安全性內容。若要在完成安裝後變更服務帳戶,則可能要做一些額外的設定。

在大部分情況下,[Active Directory 輕量型目錄服務安裝精靈] 預設會將網路服務帳戶當成服務帳戶。網路服務帳戶是一個特殊的內建帳戶,具有的權限與已驗證使用者帳戶的權限類似。

帳戶名稱為 NT AUTHORITY\NetworkService。網路服務帳戶具有本機電腦的有限存取權。它與電腦帳戶一樣,都具有對網路資源的已驗證存取權。如果個別服務或處理程序被盜用,此限制存取可保護您的系統。做為網路服務帳戶執行的服務,會使用電腦帳戶的認證來存取網路資源。

附註
  • 若要在使用服務帳戶 (不是網路服務帳戶) 執行的 AD LDS 執行個體上啟用稽核,則必須將 [產生安全性稽核] 權限授與當成 AD LDS 服務帳戶的帳戶。
  • 若要將工作站或網域使用者帳戶當成服務帳戶,則必須將 [以服務方式登入] 權限授與當成 AD LDS 服務帳戶的帳戶。

其他參考資料


目錄