Under installationen skapar Active Directory Rights Management Services (AD RMS) AD RMS-tjänstgruppen på den lokala datorn och beviljar den lämpliga behörigheter på alla de resurser som behövs för att AD RMS ska fungera. När du konfigurerar AD RMS på en server måste du definiera ett domänkonto att använda som AD RMS-tjänstkontot.

Det kontot görs till medlem av AD RMS-tjänstgruppen och beviljas de behörigheter som associeras med den här gruppen. Under rutinåtgärder körs AD RMS under AD RMS-tjänstkontot.

Du kan ändra AD RMS-tjänstkontot när du vill. När du gör det tas det tidigare angivna kontot automatiskt bort från AD RMS-tjänstgruppen och det nya kontot görs till en medlem av det. Om det finns mer än en server i AD RMS-klustret där du ändrar AD RMS-tjänstkontot måste du ändra tjänstkontot på alla servrar i klustret.

Innan du kan köra guiden Byt tjänstkonto måste du vara inloggad lokalt på AD RMS-servern med ett användarkonto som har administrativa rättigheter till konfigurationsdatabasen.

Viktigt!

Av säkerhetsskäl rekommenderar vi att du skapar ett speciellt användarkonto att använda som AD RMS-tjänstkontot och att du bara använder det här kontot som AD RMS-tjänstkonto och inte för något annat syfte. Dessutom skall du inte bevilja det här kontot några ytterligare behörigheter.

Medlemskap i gruppen AD RMS Enterprise-administratörer och den lokala gruppen Administratörer eller liknande är minimikravet för att kunna slutföra den här proceduren.

Så här ändrar du AD RMS-tjänstkontot
  1. Öppna Active Directory-konsolen Rights Management Services och markera AD RMS-klustret.

  2. Klicka på Byt tjänstkonto i fönstret Åtgärder.

  3. I guiden Byt tjänstkonto läser du texten på sidan Innan du ändrar AD RMS-tjänstkontot och klickar sedan på Nästa.

  4. I rutan Användarnamn anger du namnet på kontot inom vilket AD RMS kommer att köras för flertalet åtgärder. Användarnamnet ska använda formatet domännamn\användarnamn. Ange lösenordet för det associerade användarkontot i rutan Lösenord.

  5. Klicka på Nästa och klicka sedan på Slutför.

  6. Upprepa steg 1-5 för varje server i AD RMS-klustret.

Viktigt!

AD RMS-tjänstkontot kan inte vara samma domänkonto som användes för att installera AD RMS.

Ytterligare överväganden

Ytterligare referensinformation

Innehåll