Nella pagina Selezione account di servizio dell'Installazione guidata Active Directory Lightweight Directory Services è necessario selezionare l'account di servizio che dovrà essere utilizzato dall'istanza di Active Directory Lightweight Directory Services (AD LDS). L'account selezionato determina il contesto di sicurezza in cui verrà eseguita l'istanza di AD LDS. Per modificare l'account di servizio dopo l'installazione potrebbero essere necessari interventi di configurazione aggiuntivi.

Nella maggior parte dei casi, l'account di servizio predefinito proposto dall'Installazione guidata Active Directory Lightweight Directory Services è Servizio di rete. L'account Servizio di rete è un account predefinito speciale, con privilegi analoghi a quelli di un account utente autenticato.

Il nome dell'account è NT AUTHORITY\NetworkService. L'account Servizio di rete dispone di un accesso limitato al computer locale. Dispone di accesso autenticato, come l'account computer, alle risorse di rete. Questo accesso limitato protegge il sistema in caso di compromissione di singoli processi o servizi. I servizi che utilizzano l'account Servizio di rete accedono alle risorse della rete utilizzando le credenziali dell'account computer.

Note
  • Per consentire il controllo di un'istanza di AD LDS eseguita con un account di servizio diverso da Servizio di rete, è necessario concedere il diritto Generazione di controlli di sicurezza all'account utilizzato come account di servizio di AD LDS.
  • Per poter utilizzare un account utente di dominio o di workstation come account di servizio, è necessario concedere il diritto Accedi come servizio all'account utilizzato come account di servizio di AD LDS.

Ulteriori riferimenti


Argomenti della Guida