Freigeben über


Überlegungen zum Monitoring Server-Konto

Aktualisiert: 2009-04-30

Bei der Entscheidung, welches Konto für die Anwendungspoolidentität für Monitoring Server konfiguriert werden soll, müssen drei integrierte Benutzerkonten berücksichtigt werden: die Konten Lokales System, Netzwerkdienst und Lokaler Dienst. Die Verwendung eines Domänenkontos wird empfohlen. Integrierte Konten sollten mit Vorsicht verwendet werden, da sie, wie nachstehend beschrieben, nicht für allgemeine Zwecke geeignet sind.

Lokales Systemkonto

Das integrierte Benutzerkonto Lokales System verfügt über umfassende Zugriffsrechte und ist Teil der Administratorgruppe auf dem lokalen Computer. Wenn eine Arbeitsprozessidentität mit dem Benutzerkonto Lokales System ausgeführt wird, hat dieser Arbeitsprozess vollständigen Zugriff auf das gesamte System. Wenn Internetinformationsdienste (IIS) 6.0 im IIS 5.0-Isolationsmodus ausgeführt wird, ist das Konto Lokales System das Standardbenutzerkonto für Arbeitsprozessidentitäten. Das Konto Lokales System verfügt standardmäßig über Vollzugriff und sollte daher nicht mit Monitoring Server verwendet werden. Das Konto Lokales System sollte nur verwendet werden, wenn dies absolut notwendig ist.

Netzwerkdienstkonto

Die integrierte Benutzerkonto Netzwerkdienst verfügt über weniger Zugriffsrechte auf das System als das Konto Lokales System, kann aber dennoch mit den Anmeldeinformationen des Computerkontos auf Ressourcen im gesamten Netzwerk zugreifen. Für IIS 6.0 wird empfohlen, dass die Arbeitsprozessidentität, die für Anwendungspools definiert wird, mit dem Benutzerkonto Netzwerkdienst ausgeführt wird. Dies ist die Standardeinstellung.

Lokales Dienstkonto

Das integrierte Benutzerkonto Lokaler Dienst verfügt über weniger Zugriffsrechte auf dem Computer als das Benutzerkonto Netzwerkdienst. Zudem beschränken sich diese Benutzerberechtigungen auf den lokalen Computer. Es wird empfohlen, das Benutzerkonto Lokaler Dienst zu verwenden, wenn für den Arbeitsprozess kein Zugriff außerhalb des Computers benötigt wird, auf dem er ausgeführt wird. Das Konto Lokaler Dienst sollte nur verwendet werden, wenn Monitoring Server nur auf einem einzelnen Computer ausgeführt wird und keinen Zugriff auf Netzwerkressourcen hat.