Microsoft System Center Configuration Manager 2007 использует учетную запись сетевой службы для запуска службы SMS_System_Health_Validator на сервере политики сети, если он настроен как точка средства проверки работоспособности системы Configuration Manager 2007. Учетная запись сетевой службы — это специальная встроенная учетная запись с сокращенными правами, подобная учетной записи пользователя, прошедшего проверку подлинности. Такой ограниченный доступ помогает защитить компьютер в случае, если атакующая сторона скомпрометирует отдельные службы или процессы.
Configuration Manager 2007 также использует этот контекст безопасности для подключения к ресурсам доменных служб Active Directory в доверенных доменах, несмотря на то, что подключение выполняется с использованием учетной записи вида Домен\компьютер$. Если точке средства проверки работоспособности системы требуется подключиться к доменным ресурсам Active Directory в доменах без отношений доверия, необходимо настроить учетную запись публикации средства проверки работоспособности системы или учетную запись запроса средства проверки работоспособности системы.
Необходимые права и разрешения
Учетная запись сетевой службы использует учетные данные компьютера при удаленной проверке подлинности, но имеет существенно сниженный уровень прав доступа на самом сервере и, таким образом, не имеет прав локального администратора. Configuration Manager 2007 не требует от учетной записи сетевой службы наличия каких-либо прав или разрешений, кроме разрешений, назначенных операционной системой по умолчанию. Удаление назначенных по умолчанию прав или разрешений из учетной записи сетевой службы может вызвать прекращение нормального функционирования Configuration Manager 2007.
Этой учетной записи требуется доступ Чтение к контейнеру Configuration Manager 2007 Systems Management на сервере глобального каталога.
Создание учетной записи и пароля
Учетная запись автоматически создается как NT AUTHORITY\NetworkService и не имеет пароля, который требуется администратору для управления.
Расположение учетной записи
Эта учетная запись автоматически создается как локальная учетная запись в операционных системах Microsoft Windows Server 2003 и Windows XP.
Обслуживание учетной записи
Для этой системной учетной записи обслуживание не требуется.