Ich erstelle Gruppenrichtlinien für eine neue Domäne, auf die wir migrieren. In unserer aktuellen Umgebung werden die Einstellungen Als Dienst anmelden auf der Ebene der Server- Organisationseinheit festgelegt. In diesem Feld befinden sich ungefähr hundert Dienstkonten, um auf dieses Recht zugreifen zu können.
Ich möchte dies weiter unten in unserer OU-Baumstruktur festlegen (wir trennen Server basierend auf der von ihnen ausgeführten Anwendung heraus), aber einige unserer internen Mitarbeiter möchten diese Richtlinie überhaupt nicht festlegen. IE: Überprüfen Sie die Einstellung in der Gruppenrichtlinie nicht und lassen Sie die lokalen Server damit umgehen, welche Konten für diese Einstellung in die lokale Richtlinie aufgenommen werden. Unser internes Sicherheitsteam möchte, dass es wie ich festgelegt wird, aber zu den wenigen Personen, die es nicht festlegen möchten, gehört ein Architekt - daher der Konflikt.
Ich habe mich mit dem Microsoft Premier-Support (der keine offizielle Antwort für mich hatte), internen Mitarbeitern, externen IT-Freunden und stundenlangen Internetrecherchen beraten. Ich kann jedoch keine Informationen darüber finden, ob diese Richtlinie überhaupt festgelegt werden sollte. Mein Instinkt ist es, dies über ein Gruppenrichtlinienobjekt zu verwalten, damit es einfach von einem Ort aus geprüft und verwaltet werden kann (unser Unternehmen durchläuft von Zeit zu Zeit verschiedene externe Prüfungen).
Die Microsoft-Ressourcenseite: https://technet.microsoft.com/en-us/library/dn221981.aspx enthält die einzigen Informationen, die ich darüber finden kann. Sie soll jedoch die Anzahl der Konten minimieren, denen dieses Benutzerrecht gewährt wird . Das scheint mir ein bisschen mehrdeutig ...
Kann mir bitte jemand sagen, was er über diese Einstellungen denkt?