2

Обычно мы создаем учетные записи служб в Active Directory, и если мы устанавливаем такие компоненты, как SQL Server и т.д., Мы настраиваем службы на использование этих учетных записей служб. Учетные записи служб не могут использоваться для интерактивного входа на рабочую станцию.

Для подтверждения концепции мы устанавливаем SQL Server и другое программное обеспечение на рабочие станции Virtual Windows 7, которые не являются частью домена, поэтому мы создаем локальные учетные записи, которые будут использоваться службами Windows. Можно ли запретить этим пользователям появляться в качестве параметров на экране входа?

2 ответа2

6

Другим вариантом будет использование виртуальных учетных записей. Новые для Windows 7 и Windows Server 2008 R2 службы могут работать как учетная запись виртуальной службы, которая не существует как пользователь на компьютере и не может использоваться в интерактивном режиме.

Чтобы запустить службу с использованием виртуальной учетной записи, для пользователя входа в систему должно быть установлено « NT SERVICE\{servicename} » (пароль можно оставить пустым). Например, виртуальная учетная запись SQL Server Express может называться « NT SERVICE\MSSQL$SQLEXPRESS »

Это дало бы два преимущества:

  1. Устраните необходимость управлять паролями для учетных записей служб (виртуальные учетные записи могут использоваться только службами Windows; их нельзя использовать для получения удаленного доступа к компьютеру или интерактивного входа в систему).
  2. Пользователи не будут отображаться на экране входа.

Если служба обращается к сети во время работы в качестве виртуальной учетной записи, она обращается к ресурсам как учетной записи компьютера (DOMAIN\Computername$). Но, поскольку эти компьютеры не присоединены к домену, это не должно быть проблемой в любом случае.

Я узнал о виртуальных учетных записях из этого поста в блоге, который дает краткий обзор виртуальных учетных записей (и управляемых учетных записей служб).

1

Да.

Если вы хотите скрыть пользователей, попробуйте этот подход:

Чтобы скрыть дополнительные учетные записи пользователей в Windows и войти в систему Используйте Regedit, также работает для Vista

Скрыть учетные записи пользователей в Windows Vista и Windows 7

При запуске введите regedit

После входа в систему перейдите в раздел HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon

На левой панели щелкните правой кнопкой мыши Winlogon, нажмите New и нажмите Key.

Введите SpecialAccounts и нажмите Enter

На левой панели щелкните правой кнопкой мыши SpecialAccounts, нажмите «Создать» и нажмите «Ключ».

Введите UserList и нажмите Enter.

На правой панели UserList щелкните правой кнопкой мыши пустую область и нажмите New, затем щелкните DWORD (32bit) Value.

Введите имя учетной записи пользователя, которую вы хотите скрыть, и нажмите Enter.eg: ежедневная учетная запись.

На правой панели щелкните правой кнопкой мыши имя учетной записи пользователя и нажмите «Изменить».

Чтобы скрыть учетную запись пользователя - введите 0 и нажмите ОК. (число ноль, а не буква)

Всякий раз, когда вы хотите использовать учетную запись, просто раскройте ее, введя 1 вместо нуля.

Этот процесс описан более подробно здесь.

В качестве альтернативы вы можете скрыть весь экран приветствия и заставить всех ввести свое имя пользователя и пароль, как описано здесь. Значение реестра должно быть равно 1.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .