При использовании защиты доступа к сети (NAP) Configuration Manager 2007 используются следующие учетные записи, которые, возможно, потребуется создать, если иерархия Configuration Manager охватывает более одного леса Active Directory.
| Учетная запись | Назначение | Значение по умолчанию | Настройка | 
|---|---|---|---|
| Учетная запись установки средства проверки работоспособности системы | Установка средства проверки работоспособности системы в качестве роли сайта Configuration Manager. | Учетная запись компьютера сервера сайта. | Выберите вариант Использовать другую учетную запись для установки этой системы сайта либо при работе с Мастером создания сервера системы сайта, либо при изменении свойств существующего сервера сайта. | 
| Учетная запись публикации ссылок на состояние работоспособности | Публикация ссылки на состояние работоспособности в Active Directory при создании или изменении политики NAP Configuration Manager. | Учетная запись компьютера сервера сайта. | Учетная запись публикации ссылок на состояние работоспособности на вкладке Параметры сайта, Конфигурация компонента, Свойства компонента точки работоспособности системы, вкладка Ссылка на сведения о состоянии работоспособности. | 
| Учетная запись запросов на ссылки на состояние работоспособности | Периодическое извлечение ссылок на состояние работоспособности из каталога Active Directory. | Учетная запись компьютера точки средства проверки работоспособности системы. | Учетная запись запросов на ссылки на состояние работоспособности на вкладке Параметры сайта, Конфигурация компонента, Свойства компонента точки работоспособности системы, Ссылка на сведения о состоянии работоспособности. | 
|  Важно! | 
|---|
| Использование установленных по умолчанию учетных записей компьютеров является более защищенным режимом работы по сравнению с использованием учетной записи пользователя Microsoft Windows, поскольку пароль генерируется и обновляется автоматически. Поэтому если сервер сайта и точки средства проверки работоспособности системы для этого сайта находятся в одном лесу Active Directory и установлены доверительные отношения, следует использовать значения по умолчанию. Если в рамках одного сайта Configuration Manager используется несколько точек средства проверки работоспособности системы и использовать учетную запись компьютера для получения ссылок на работоспособность системы не представляется возможным, необходимо использовать одну и ту же учетную запись пользователя Windows, а в средствах аудита должен регистрироваться компьютер-источник. Такой подход позволит различать попытки авторизации с различных серверов. | 





