При использовании защиты доступа к сети (NAP) Configuration Manager 2007 используются следующие учетные записи, которые, возможно, потребуется создать, если иерархия Configuration Manager охватывает более одного леса Active Directory.
Учетная запись | Назначение | Значение по умолчанию | Настройка |
---|---|---|---|
Учетная запись установки средства проверки работоспособности системы |
Установка средства проверки работоспособности системы в качестве роли сайта Configuration Manager. |
Учетная запись компьютера сервера сайта. |
Выберите вариант Использовать другую учетную запись для установки этой системы сайта либо при работе с Мастером создания сервера системы сайта, либо при изменении свойств существующего сервера сайта. |
Учетная запись публикации ссылок на состояние работоспособности |
Публикация ссылки на состояние работоспособности в Active Directory при создании или изменении политики NAP Configuration Manager. |
Учетная запись компьютера сервера сайта. |
Учетная запись публикации ссылок на состояние работоспособности на вкладке Параметры сайта, Конфигурация компонента, Свойства компонента точки работоспособности системы, вкладка Ссылка на сведения о состоянии работоспособности. |
Учетная запись запросов на ссылки на состояние работоспособности |
Периодическое извлечение ссылок на состояние работоспособности из каталога Active Directory. |
Учетная запись компьютера точки средства проверки работоспособности системы. |
Учетная запись запросов на ссылки на состояние работоспособности на вкладке Параметры сайта, Конфигурация компонента, Свойства компонента точки работоспособности системы, Ссылка на сведения о состоянии работоспособности. |
Важно! |
---|
Использование установленных по умолчанию учетных записей компьютеров является более защищенным режимом работы по сравнению с использованием учетной записи пользователя Microsoft Windows, поскольку пароль генерируется и обновляется автоматически. Поэтому если сервер сайта и точки средства проверки работоспособности системы для этого сайта находятся в одном лесу Active Directory и установлены доверительные отношения, следует использовать значения по умолчанию. Если в рамках одного сайта Configuration Manager используется несколько точек средства проверки работоспособности системы и использовать учетную запись компьютера для получения ссылок на работоспособность системы не представляется возможным, необходимо использовать одну и ту же учетную запись пользователя Windows, а в средствах аудита должен регистрироваться компьютер-источник. Такой подход позволит различать попытки авторизации с различных серверов. |