服务登录帐户

您所在的位置:网站首页 作为服务登录 服务登录帐户

服务登录帐户

2024-06-13 21:39| 来源: 网络整理| 查看: 265

服务登录帐户

可以分别使用代理程序服务的登录帐户和管理服务器服务的登录帐户选项,来更改将运行代理程序或管理服务的帐户。

可以选择以下其中一个选项:

使用服务用户帐户(代理程序服务的默认帐户)

服务用户帐户是用于运行服务的 Windows 系统帐户。此选项的优点是域安全策略不会影响这些帐户的用户权限。默认情况下,该代理程序在本地系统帐户下运行。

创建新帐户(管理服务器服务和存储节点服务的默认帐户)

代理程序、管理服务器和存储节点服务的帐户名称分别为 Acronis Agent User、AMS User 和 ASN User。

使用以下帐户

如果将产品安装在域控制器上,则安装程序会提示您为每个服务指定现有帐户(或相同帐户)。出于安全原因,安装程序不会自动在域控制器上创建新帐户。

必须为安装程序在域控制器上运行时指定的用户帐户授予作为服务登录权限。此帐户必须已在域控制器上使用,才能在该计算机上创建其配置文件文件夹。

有关在只读域控制器上安装代理程序的详细信息,请参阅此知识库文章。

此外,如果配置装有 SQL 数据库的管理服务器,则选择使用以下帐户允许您对 Microsoft SQL Server 使用 Windows 身份验证。

如果选择创建新帐户或使用以下帐户选项,请确保域安全策略不会影响相关帐户的权限。如果某个帐户被剥夺了安装期间分配的用户权限,则相关组件可能工作不正常,也可能不工作。

服务登录帐户所需的用户权限

保护代理程序在 Windows 计算机上作为 Managed Machine Service (MMS) 运行。运行代理程序的帐户必须具有以下权限,才能使代理程序正常工作:

MMS 用户必须包含在备份操作员管理员组中。在域控制器上,用户必须包含在域管理员组中。 必须为 MMS 用户授予对文件夹 %PROGRAMDATA%\Acronis(在 Windows XP 和 Server 2003 中为 %ALLUSERSPROFILE%\Application Data\Acronis)及其子文件夹的完全控制权限。 必须为 MMS 用户授予对以下项中的某些注册表项的完全控制权限:HKEY_LOCAL_MACHINE\SOFTWARE\Acronis。

在 Windows 中,必须为 MMS 用户分配以下用户权限:

作为服务登录 调整进程的内存配额 替换进程级别令牌 修改固件环境值

ASN 用户必须在安装有 Acronis 存储节点的计算机上拥有本地管理员权限。

在 Windows 中分配用户权限

此过程使用作为服务登录用户权限作为示例。其他用户权限的步骤相同。 以管理员身份登录到计算机。 在控制面板中,打开管理工具。或者,按键盘上的 Win+R、键入 control admintools,然后按 Enter。 打开本地安全策略。 展开本地策略,然后单击用户权限分配。 在右侧窗格中,右键单击作为服务登录,然后选择属性。 单击添加用户或组…,以添加新用户。 在选择用户或组窗口中,找到要添加的用户,然后单击确定。 在作为服务登录属性窗口中,单击确定以保存更改。

要为其添加作为服务登录用户权限的用户不得列于本地安全策略中的拒绝作为服务登录策略中。

不建议您在安装完成后手动更改登录帐户。


【本文地址】


今日新闻


推荐新闻


CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3