1 Verwaltete Dienstkonten

Werbung
1 Verwaltete Dienstkonten
Verwaltete Dienstkonten (Managed Service Accounts) sind Benutzerkonten
im Active Directory, die zur Verwendung als Dienstkonto vorgesehen sind.
Entwickelt wurden Sie, damit Dienste und AppPool-Konten im IIS eigene
Domänenkonten verwenden können.
Im Zusammenhang mit SQL Server oder SharePoint sind wir bei der
Installation darauf eingegangen, dass Sie solche Konten vor der Installation
anlegen sollen.
Wenn SQL Server dann installiert wird, müssen Sie während der Installation
angeben, welches Benutzerkonto Sie für die Dienste von SQL Server
verwenden wollen.
1.1
Dienstkonto
Ein Dienstkonto ist normalerweise ein ganz normales lokales-, oder Active
Directory (AD) Benutzerkonto. Jeder Dienst unter Windows wird unter so
einem Dienstkonto ausgeführt. Auch im Internet Information Service (IIS)
werden solche Konten für die Anwendungspool verwendet. Es stehen
grundsätzlich drei Konten zur Verfügung im Windows per Standard zur
Verfügung.



Lokaler Dienst
Netzwerkdienst
Lokales System
Von der Verwendung dieser Konten ist allerdings abzuraten. Diese Konten
können nicht auf der Ebene des AD verwaltet werden, was bei vielen Server
ein großer Nachteil ist. Verwenden Administratoren Benutzerkonten aus dem
AD, greifen meist Kennwortrichtlinien von dort. Solche Richtlinien schreiben
z.B. regelmäßige Kennwortwechsel vor oder bestimmen Länge und
Komplexität.
1.2
Verwaltetes Dienstkonto
Ein Verwaltetes Dienstkonto erleichtert es dem Administrator dahingehend,
dass er sich nicht selbst um das wechseln der Kennwörter kümmern muss.
Verwaltete Konten übernehmen diese Aufgabe selbständig, was die
Verwaltung wesentlich vereinfacht. Da die Benutzerkonten, die von Diensten
1
wie dem SQL Server verwendet werden, weitreichende Berechtigungen
besitzen, ist es wichtig dass die Kennwörter dieser Konten regelmäßig
geändert werden. Die Konfiguration dieser Verwalteten Konten kann auch an
eine Person die nicht Administrator ist übertragen werden. Um diese Konten
nutzen zu können, muss als Betriebssystem Windows 7, Windows Server
2008 oder Windows Server 2012 installiert sein.
Wenn Sie weitere Informationen zu den Verwalteten Dienstkonten benötigen,
schauen Sie unter dem folgenden Link nach: http://technet.microsoft.com/dede/library/ff641729(v=ws.10).aspx
Microsoft hat hier Häufig gestellte Fragen zu verwalteten Dienstkonten
veröffentlicht.
Viel Erfolg
Daniel Caesar
2
Herunterladen