Toon posts:

[W2K3] Wanneer services laten lopen onder useraccount?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste Tweakers,

Kunnen jullie mij van wat voorbeelden voorzien als het gaat om wat redenen kunnen zijn om een service onder een useraccount te laten draaien.

  • Hollanda
  • Registratie: Maart 2004
  • Laatst online: 25-09-2025
Als alleen die bepaalde user rechten op dat proces mag hebben?

Verder is het niet erg handig, omdat de service pas wordt opgestart als die user inlogt.

  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 10:27
Grootste beperking van het localsystem account is dat 'ie geen authenticated network access heeft. Dus een proces dat bijvoorbeeld shares op een andere server moet benaderen, moet altijd onder een useraccount draaien. Een voorbeeld is MS Sql server, als je gebruikt wil maken van server2server communicatie, maar ook wanneer je een backup wilt maken naar een share op een andere server loop je hier tegenaan.

(er is overigens wel een workaround, je kunt zogeheten 'null-session shares' maken, die ook zonder authenticatie benaderd kunnen worden.)
Hollanda schreef op zaterdag 17 februari 2007 @ 07:14:
Verder is het niet erg handig, omdat de service pas wordt opgestart als die user inlogt.
Services worden gewoon bij het booten gestart en hebben niets te maken met de vraag of een user inlogt.

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


Verwijderd

Topicstarter
StevenK schreef op zaterdag 17 februari 2007 @ 08:16:
Grootste beperking van het localsystem account is dat 'ie geen authenticated network access heeft. Dus een proces dat bijvoorbeeld shares op een andere server moet benaderen, moet altijd onder een useraccount draaien. Een voorbeeld is MS Sql server, als je gebruikt wil maken van server2server communicatie, maar ook wanneer je een backup wilt maken naar een share op een andere server loop je hier tegenaan.

(er is overigens wel een workaround, je kunt zogeheten 'null-session shares' maken, die ook zonder authenticatie benaderd kunnen worden.)


[...]

Services worden gewoon bij het booten gestart en hebben niets te maken met de vraag of een user inlogt.
Klopt, bedankt. Ben weer wat wijzer. _/-\o_

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Als je wel eens wil zien hoe je SQL2000 onder een heel beperkte useraccount kan laten lopen (en wat je daar allemaal voor moet doen) kan je deze eens bekijken:
http://www.microsoft.com/.../sessionh.aspx?videoid=31

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
alt-92 schreef op zaterdag 17 februari 2007 @ 11:37:
Als je wel eens wil zien hoe je SQL2000 onder een heel beperkte useraccount kan laten lopen (en wat je daar allemaal voor moet doen) kan je deze eens bekijken:
http://www.microsoft.com/.../sessionh.aspx?videoid=31
Bedankt, maar kom op pagina waar ik me moet aanmelden. Lijkt goed te gaan, hij kent me, maar ik kan dan niet verder naar beneden scrollen en kom dus niet verder.

Maar mijn vraag is wel beantwoord zo. THNX!

  • WaSteiL
  • Registratie: Juli 2003
  • Laatst online: 08:48
Overigens is de term useraccount niet de term die je zou moeten gebruiken. Service account is beter. Uiteindelijk is het wel allemaal hetzelfde, maar het verschil in gebruik is even anders.

Op een Service account zet je uit dat het wachtwoord gewijzigd kan worden en ook dat het password kan verlopen. Op een user-account doe je dit natuurlijk niet.
Daarnaast log je ook nooit in met een service account terwijl je dat met een user account wel doet.

Allemaal kleine details, maar zeker niet onbelangrijk.

Verwijderd

Topicstarter
WaSteiL schreef op zondag 18 februari 2007 @ 21:43:
Allemaal kleine details, maar zeker niet onbelangrijk.
Zeer zeker relevant! thnx!

Ik had al vaker (niet zo goed?) op deze kwestie gezocht maar niets gevonden dat mijn vraag geheel beantwoorde. Door op dit forum vragen te posten wordt je snel een stuk wijzer.

PRACHTIG!! _/-\o_

[ Voor 34% gewijzigd door Verwijderd op 19-02-2007 09:01 ]

Pagina: 1