По умолчанию точка обслуживания PXE Microsoft System Center Configuration Manager 2007 использует при чтении сведений из базы данных сайта свою учетную запись "компьютер$", но вместо нее можно настроить учетную запись пользователя. Эта учетная запись обычно требуется, когда точке обслуживания PXE необходим доступ к базе данных сайта в удаленном лесу без доверия. Например, если у центра обработки данных есть безопасная демилитаризованная зона в лесу, отличном от леса сервера сайта и базы данных сайта, можно использовать эту учетную запись для чтения из базы данных сайта сведений о загрузке PXE.
Необходимые права и разрешения
При настройке этой учетной записи необходимо вручную добавить ее к роли smsdbrole_PSP в базе данных сайта Configuration Manager, так чтобы точка обслуживания PXE получила необходимые права и разрешения. Если не настроить эту учетную запись, принимается, что учетная запись компьютера$ точки обслуживания PXE находится в доверенном лесу, и Configuration Manager 2007 пытается автоматически добавить ее к роли smsdbrole_PSP.
Создание учетной записи и пароля
Учетная запись не создается автоматически. Администратор Configuration Manager 2007 создает одну учетную запись для каждой точки обслуживания PXE и управляет паролями.
Расположение учетной записи
Учетную запись можно создавать везде, где ее можно добавить к роли smsdbrole_PSP в базе данных сайта Configuration Manager.
Обслуживание учетной записи
Администратор изменяет учетную запись или пароль в операционной системе, а затем настраивает Configuration Manager 2007 для использования новой учетной записи или пароля. Изменения вступают в силу немедленно. Если существующая учетная запись заменяется другой учетной записью, администратор должен вручную добавить ее к роли smsdbrole_PSP в базе данных сайта Configuration Manager.
Рекомендации по безопасности
Не настраивайте эту учетную запись, если только она не требуется для доступа к базе данных сайта в лесу без доверия.
В случае использования этой учетной записи создавайте ее как локальную учетную запись с низкими правами на компьютере под управлением SQL Server.
Не давайте этой учетной записи право на интерактивный вход в систему.