Pregunta
¿Hay una manera "correcta" / norma para distinguir Service Accounts
a partir User Accounts
de AD?
Más información
En ciertos escenarios, tenemos sistemas que se ejecutan con credenciales de AD (es decir, con una cuenta de servicio). Estas cuentas de servicio se crean exactamente de la misma manera que las cuentas de usuario; La única diferencia es el nombre y la descripción. Se han hecho algunas cosas para hacer una distinción entre los dos tipos de cuenta (por ejemplo, en qué unidad organizativa se encuentra la cuenta, si "contraseña nunca caduca" está habilitada, si "cuenta de servicio" está en la descripción), pero no hay una regla se puede aplicar a todo para distinguir claramente entre los dos.
En el futuro, estamos buscando mejorar esto / cosas limpias de primavera para hacer una distinción clara. Probablemente usaremos los campos OU y Descripción para este propósito.
Antes de hacer esto, aunque quería comprobarlo; es la forma en que esto debe hacerse; es decir, algún atributo específicamente para este propósito (¿tal vez un valor de objectCategory diferente a Person?), o una convención de nomenclatura estándar reconocida, o cada empresa descubre su propio enfoque?