这个问题与现有的问题并不重复:
NT AUTHORITY
主体,而不是在Find中选择一个主体)我在不同的计算机上配置了Windows服务:
在除域控制器之外的所有计算机中,services.msc
> Service > lets的"Select“弹出允许我选择NT AUTHORITY
内建主体NETWORK SERVICE
和LOCAL SERVICE
(又名NT AUTHORITY\NetworkService
和NT AUTHORITY\LocalService
)。
如果忽略Search窗口,只需在Select窗口中键入"network service
“并单击"Check Names”,则正确地将其解析为NETWORK SERVICE
:
但是,在此Windows Server 2016域控制器上,Select弹出不允许我指定任何本地计算机名称(这很有道理:本地计算机的安全系统变成了域安全系统)。
...which意味着无法解析、搜索或选择NETWORK SERVICE
或LOCAL SERVICE
:
当我将其直接输入到“登录”选项卡中时,就会得到以下错误:
帐户名称无效或不存在,或指定帐户名的密码无效。
我注意到,在域控制器上,“选择用户或服务帐户”窗口只允许我选择“服务帐户”或“用户”,而不是“内置安全主体”。
域连接工作站或成员服务器:
域控制器(Windows 2012 R2,但与2016年相同):
我知道我可以通过使用sc config
或手动编辑注册表来设置服务登录帐户(或者在"This account:“textbox中键入"Local Service
”或"Network Service
“),但是在域控制器上使用Services.msc之外的"Select或Services.msc”对话框的其他情况呢?
发布于 2019-02-06 03:12:00
根据您的最后屏幕截图,您忽略了帐户名中的空格。试一试Local Service
。
如果这不起作用,您可以在命令行如图所示上这样做,我将这样写成:
sc config ServiceName obj= "NT AUTHORITY\Local Service" password= ""
请注意,在命令行版本中,LocalService
或Local Service
都是可以接受的,但在GUI中,后者只起作用。我不知道为什么,但情况就是这样。
发布于 2019-02-06 04:24:48
在域控制器上执行此操作时,需要将“内置安全主体”添加到对象类型中。实际上,您只在搜索用户帐户和服务帐户对象类型。
发布于 2019-08-15 20:53:20
您也可以转到Log选项卡,并将NT \LocalService作为用户名指定到文本输入框中,并清除两个密码字段,然后单击OK。
https://serverfault.com/questions/952509
复制相似问题