バックグラウンド サービスとの認証資格情報共有のセキュリティへの影響の可能性
このため、次の点に注意してください。
ドメイン管理者アカウントを使用するのではなく、サービス アカウントを作成し、これらのサービス機能を実行することをお勧めします。 |
Security Controls では、明示的に特定された認証資格情報に加え、バックグラウンド サービスと各種リソースとの対話用に Kerberos 認証がサポートされています。 サービス アカウントを作成することが望ましくない場合や、作成することが不可能なシナリオにおいては、Domain\Machine$ アカウントへの権限の付与を用いて、ネットワーク共有や配布サーバへのアクセスを提供できます。
さらに、共有のサービス認証資格情報は、いつでも更新できます。 これにより、パスワードの更新メンテナンスが容易になります。