Назад | Перейти на главную страницу

Как я могу выполнить массовый сброс паролей служб Windows в ферме служб?

Моя компания поддерживает ряд служб Windows, которые используют интегрированную систему безопасности / аутентификации Windows для управления своими подключениями к базе данных. Итак, все эти службы Windows работают со специальной учетной записью домена. Согласно новым правилам, мы сбрасываем эти пароли каждые 90 дней. Существуют ли инструменты или способы автоматического обновления этих паролей служб Windows для ряда различных служб в ферме?

В Windows Server 2008 R2 есть управляемые учетные записи служб, а в Windows Server 2012 есть даже лучшие возможности. Если можете, используйте их. http://technet.microsoft.com/en-us/library/hh831782.aspx

Существуют также коммерческие инструменты, которые помогут вам управлять учетными записями служб. Они будут работать со старыми платформами, где управляемые учетные записи служб не поддерживаются, а также помогут управлять учетными записями служб в устаревших приложениях, COM +, файлах конфигурации и т. Д.

Кроме того, эти инструменты могут найти все учетные записи служб в сети и все места, где они используются. В основном много автоматизации.

Инструмент, с которым у меня есть опыт, - это Thycotic Secret Server, но есть и другие инструменты, которые это делают.