У меня есть служба, работающая на рядовом сервере домена Windows 2012 R2, которому требуется доступ в Интернет. Служба настроена для работы под управляемой учетной записью службы, и этой учетной записи предоставляются привилегии локального администратора на члене домена. Настройки групповой политики используются для настройки параметров веб-прокси для всех пользователей, а соответствующая групповая политика связана на верхнем уровне домена.
Учетная запись управляемой службы существует в контейнере по умолчанию для таких учетных записей на верхнем уровне, однако, похоже, что эти параметры не применяются к его кусту реестра в HKEY_USERS, и ручное добавление настроек в соответствующий куст, похоже, не имеет никакого эффекта либо. Как я могу применить настройки прокси-сервера к управляемой учетной записи службы так же, как и к любой другой обычной учетной записи домена?
Политики на самом деле не применяются к службам, потому что у них нет интерактивного входа в систему. Есть исключения, такие как политика паролей, но это потому, что политика фактически применяется к DC.
Я предполагаю, что в какой-то момент вы вошли на сервер со СТАРЫМИ учетными данными, и именно поэтому к этому профилю применяются профиль и политика.
Если вам нужно, чтобы служба использовала определенные сетевые настройки, вам необходимо применить эти настройки к фактическому серверу, поскольку для входа в службу обычно не установлен полный профиль.