Какие права GPO требуются для учетной записи службы обмена?
Я пытаюсь создать учетную запись службы домена обмена. Я хотел бы определить права в объекте групповой политики.
поскольку это касается как группы DAG с двумя узлами, так и массива CAS с двумя узлами, мне необходимо знать права на такие службы, как служба "Клиентский доступ RPC сервера Exchange" и т. д.
Кто-нибудь знает, где я могу найти эти права GPO?
1 ответ
Службы Exchange устанавливаются и работают в основном под NT AUTHORITY\LOCAL SYSTEM
а также NT AUTHORITY\NETWORK SERVICE
учетные записи и не должны быть изменены. Если вы их измените, вы, скорее всего, окажетесь на неподдерживаемой территории, и на самом деле нет причин менять учетную запись.
Создание массива DAG и / или CAS не требует, чтобы службы Exchange работали под другим пользователем, все, что вам нужно - это учетная запись с соответствующими привилегиями для создания массива CAS и DAG (по умолчанию учетная запись пользователя, на которой установлен Exchange, предоставляется администратор организации Exchange).