Pertanyaan
Apakah ada cara "benar" / standar untuk membedakan Service Accounts
dari User Accounts
dalam AD?
Info lebih lanjut
Dalam skenario tertentu, kami memiliki sistem yang berjalan di bawah Kredensial AD (yaitu di bawah Akun Layanan). Akun Layanan ini dibuat dengan cara yang persis sama dengan akun pengguna; satu-satunya perbedaan adalah nama dan deskripsi. Beberapa hal telah dilakukan untuk membuat perbedaan antara kedua jenis akun (mis. Di mana OU akun berada, apakah "kata sandi tidak pernah kedaluwarsa" diaktifkan, jika "akun layanan" ada dalam uraian), tetapi tidak ada aturan yang dapat diaplikasikan pada semuanya untuk membedakan secara jelas antara keduanya.
Melangkah ke depan, kami ingin meningkatkan / membersihkan hal-hal ini untuk membuat perbedaan menjadi jelas. Kami kemungkinan akan menggunakan bidang OU dan Deskripsi untuk tujuan ini.
Sebelum melakukan ini, saya ingin memeriksa; adalah cara di mana ini harus dilakukan; yaitu beberapa atribut khusus untuk tujuan ini (mungkin nilai objekKategori berbeda dengan Orang?), atau konvensi penamaan standar yang diakui, atau apakah masing-masing perusahaan mengetahui pendekatan mereka sendiri?