Implicazioni potenziali per la sicurezza derivate dalla condivisione delle credenziali con servizi sfondo
Pertanto:
Si raccomanda di creare un account di servizio per poter eseguire le funzioni dei servizi sfondo piuttosto che utilizzare un account di un amministratore di dominio. |
Security Controls supporta l'autenticazione Kerberos per l'interazione dei servizi in background con varie risorse, oltre alle credenziali specificate esplicitamente. La concessione delle autorizzazioni all'account Domain\Machine$ può essere utilizzata per fornire accesso alle condivisioni di rete e ai server di distribuzione in scenari in cui non è auspicabile o possibile creare un account di servizio.
Inoltre, le credenziali del servizio condiviso possono essere aggiornate in qualsiasi momento. In questo modo la manutenzione dell'aggiornamento delle password risulta semplice.