CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden
Software Infrastruktur

Managed Service Accounts

Active Directory - verwaltete Dienstkonten in der Praxis

Drucken |  Empfehlen |  PDF |  Merken
von Thomas Joos
Verwaltete Dienstkonten sind bestimmte Benutzerkonten im Active Directory, die zur Verwendung als Benutzerkonto von lokalen Diensten geeignet sind. Richtig eingesetzt, können sich Administratoren damit Abläufe deutlich erleichtern.

Bei verwalteten Dienstkonten (Managed Service Accounts) verwalten nicht Administratoren die Kennwörter dieser Konten, sondern das Active Directory übernimmt diese Tätigkeit automatisch. Administratoren können solche Änderungen manuell anstoßen, müssen das Kennwort aber weder kennen noch ändern.

Sichtbarkeit: Die verwalteten Dienstkonten lassen sich in Windows Server 2008 R2 anzeigen.
Sichtbarkeit: Die verwalteten Dienstkonten lassen sich in Windows Server 2008 R2 anzeigen.
Sichtbarkeit: Die verwalteten Dienstkonten lassen sich in Windows Server 2008 R2 anzeigen.

Bei Systemdiensten, die diese Benutzerkonten verwenden, müssen die Kennwortänderungen nicht von Administratoren konfiguriert werden. Die Änderung der Kennwörter wird automatisch übernommen, was die Verwaltung deutlich erleichtert.

Im Fokus der neuen Funktion stehen Dienstkonten von Serveranwendungen wie Exchange, SharePoint oder SQL. Die anvisierten Dienstkonten sind zum einen wichtig für den Betrieb, zum anderen kritisch in Sachen Sicherheit - insbesondere deshalb, weil die Benutzerkonten, mit denen diese Dienste starten, oft über weitreichende Rechte verfügen.

Vor allem die Benutzerkonten Lokaler Dienst, Netzwerkdienst und Lokales System verwenden viele Administratoren oft für Serveranwendungen. Der Nachteil dieser lokalen Dienste ist die fehlende Möglichkeit, Einstellungen auf Domänenebene vorzunehmen. Verwenden Administratoren statt diesen Konten Benutzerkonten aus dem Active Directory, ergeben sich neue Bedingungen bezüglich der Verwaltung der Kennwörter. Die Verwaltung der Managed Service Accounts findet ausschließlich in der PowerShell statt.

Dieser Artikel basiert auf einem Beitrag unserer Schwesterpublikation TecChannel. (ph)

(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

TOP 100 2011
Die Top 100 ITK-Unternehmen 2011 (Foto: Jan Will, Fotolia.de) Die Top 100 ITK-Unternehmen 2011 Die Top-100-Publikation, die inzwischen zum achten Mal erscheint, hat traditionell eine etwas gewagtere Anmutung.
weiter
Tektonische Verschiebungen treffen den Endgerätemarkt Tektonische Verschiebungen treffen den Endgerätemarkt Dem PC-Geschäft stehen turbulente Zeiten bevor. Mit der Tablet-Klasse kommen neue Hersteller ins Spiel und bringen den Markt zum Beben.
weiter
SAP und Co. entdecken ihre soziale Seite SAP und Co. entdecken ihre soziale Seite Der Großstadtdschungel findet seine virtuelle Fortsetzung im Social Web. Für die Softwarebranche entsteht dort die Chance, einen Schatz von ungeahnter ...
weiter
Die 25 größten Systemhäuser (Foto: Wikipedia, A. Praefcke) Die 25 größten Systemhäuser Der Wirtschaftsaufschwung lässt die Systemhauslandschaft erblühen. 2010 gab es unter den Top-25-Systemhäusern keine Insolvenz oder Übernahme.
weiter
Die Grenzen werden neu gezogen Die Grenzen werden neu gezogen Wo Anwender sich heute sicher fühlen, erwachsen ihnen morgen neue Bedrohungen. Kein IT-Marktsegment ist so stark in Bewegung wie die Security-Branche. ...
weiter
Jobangebote
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke
Mobile & Apps