Estamos ejecutando varios servicios en nuestra empresa utilizando una cuenta de dominio compartido. Desafortunadamente, las credenciales para esta cuenta están ampliamente distribuidas y se utilizan con frecuencia tanto para fines de servicio como para fines no relacionados con el servicio. Esto ha llevado a una situación en la que es posible que los servicios estén temporalmente fuera de servicio debido a que esta cuenta compartida está bloqueada.
Obviamente, esta situación necesita cambiar. El plan es cambiar los servicios para que se ejecuten bajo una nueva cuenta, pero no creo que esto vaya lo suficientemente lejos, ya que esa cuenta está sujeta a la misma política de bloqueo.
Mi pregunta es la siguiente: ¿deberíamos configurar las cuentas de servicio de manera diferente a otras cuentas de dominio? Y si lo hacemos, ¿cómo administramos esas cuentas? Tenga en cuenta que estamos ejecutando un dominio de 2003, y la actualización del controlador de dominio no es una solución viable a corto plazo.