Frage
Gibt es eine "richtige" / Standardmethode zur Unterscheidung Service Accounts
von User Accounts
AD?
Mehr Info
In bestimmten Szenarien werden Systeme unter AD-Anmeldeinformationen (dh unter einem Dienstkonto) ausgeführt. Diese Dienstkonten werden genauso wie Benutzerkonten erstellt. Der einzige Unterschied ist der Name und die Beschreibung. Es wurden einige Schritte unternommen, um zwischen den beiden Kontotypen zu unterscheiden (z. B. in welcher Organisationseinheit sich das Konto befindet, ob "Kennwort läuft nie ab" aktiviert ist, wenn "Dienstkonto" in der Beschreibung enthalten ist), aber es gibt keine Regel, die kann auf alles angewendet werden, um klar zwischen den beiden zu unterscheiden.
In Zukunft versuchen wir, diese / Frühjahrsputz-Dinge zu verbessern, um eine Unterscheidung klar zu machen. Zu diesem Zweck werden wir wahrscheinlich sowohl die Felder OU als auch Description verwenden.
Vorher wollte ich das überprüfen; ist die Art und Weise, wie dies getan werden sollte; dh ein Attribut speziell für diesen Zweck (möglicherweise ein von Person abweichender Objektkategoriewert?) oder eine anerkannte Standardbenennungskonvention, oder findet jedes Unternehmen seinen eigenen Ansatz heraus?