Na página Selecção de Contas de Serviço do Assistente de Configuração dos Serviços LDS do Active Directory, terá de seleccionar uma conta de serviço para utilização por esta instância dos Serviços LDS do Active Directory (AD LDS). A conta que seleccionar determina o contexto de segurança em que a instância do AD LDS é executada. Alterar a conta de serviço após a instalação poderá exigir alguma configuração adicional.

Na maioria dos casos, o Assistente de Configuração dos Serviços LDS do Active Directory (AD LDS) assume como conta de serviço predefinida a conta do Serviço de Rede. A conta Serviço Rede é uma conta incorporada especial, com autoridade semelhante à de uma conta de utilizador autenticado.

O nome da conta é NT AUTHORITY\NetworkService. A conta Serviço Rede tem acesso limitado ao computador local. Tem acesso autenticado, como conta do computador, aos recursos de rede. Este acesso limitado ajuda a salvaguardar o sistema se os serviços individuais ou processos forem comprometidos. Os serviços executados como a conta do Serviço de Rede acedem aos recursos de rede utilizando as credenciais da conta do computador.

Notas
  • Para permitir a auditoria para uma instância do AD LDS em execução numa conta de serviço diferente da conta de Serviço de Rede, tem de conceder o direito Gerar auditorias de segurança à conta que é utilizada como a conta de serviço do AD LDS.
  • Para permitir uma conta de utilizador de domínio ou de estação de trabalho como uma conta de serviço, tem de conceder o direito Iniciar sessão como um serviço à conta utilizada como a conta de serviço do AD LDS.

Referências adicionais


Sumário