По умолчанию точка обслуживания PXE Microsoft System Center Configuration Manager 2007 использует при чтении сведений из базы данных сайта свою учетную запись "компьютер$", но вместо нее можно настроить учетную запись пользователя. Эта учетная запись обычно требуется, когда точке обслуживания PXE необходим доступ к базе данных сайта в удаленном лесу без доверия. Например, если у центра обработки данных есть безопасная демилитаризованная зона в лесу, отличном от леса сервера сайта и базы данных сайта, можно использовать эту учетную запись для чтения из базы данных сайта сведений о загрузке PXE.

Необходимые права и разрешения

При настройке этой учетной записи необходимо вручную добавить ее к роли smsdbrole_PSP в базе данных сайта Configuration Manager, так чтобы точка обслуживания PXE получила необходимые права и разрешения. Если не настроить эту учетную запись, принимается, что учетная запись компьютера$ точки обслуживания PXE находится в доверенном лесу, и Configuration Manager 2007 пытается автоматически добавить ее к роли smsdbrole_PSP.

Создание учетной записи и пароля

Учетная запись не создается автоматически. Администратор Configuration Manager 2007 создает одну учетную запись для каждой точки обслуживания PXE и управляет паролями.

Расположение учетной записи

Учетную запись можно создавать везде, где ее можно добавить к роли smsdbrole_PSP в базе данных сайта Configuration Manager.

Обслуживание учетной записи

Администратор изменяет учетную запись или пароль в операционной системе, а затем настраивает Configuration Manager 2007 для использования новой учетной записи или пароля. Изменения вступают в силу немедленно. Если существующая учетная запись заменяется другой учетной записью, администратор должен вручную добавить ее к роли smsdbrole_PSP в базе данных сайта Configuration Manager.

Рекомендации по безопасности

Не настраивайте эту учетную запись, если только она не требуется для доступа к базе данных сайта в лесу без доверия.

В случае использования этой учетной записи создавайте ее как локальную учетную запись с низкими правами на компьютере под управлением SQL Server.

Не давайте этой учетной записи право на интерактивный вход в систему.

См. также