这是一个两部分的问题:
- Windows Server 2003 域环境中是否有任何东西会导致授予“作为服务登录”权限的帐户在几个小时后失去这些权限?
- 如果没有,我会发疯吗?
2 个帐户用于 Windows 2003 OCS 服务器上的 Office Communication Server。服务启动正常,然后在停止它们后,在下次启动时,它们没有被授予作为服务登录的权限。授予他们,服务重新开始。
...然后我们重复。到底是什么原因造成的?
这是一个两部分的问题:
2 个帐户用于 Windows 2003 OCS 服务器上的 Office Communication Server。服务启动正常,然后在停止它们后,在下次启动时,它们没有被授予作为服务登录的权限。授予他们,服务重新开始。
...然后我们重复。到底是什么原因造成的?
每隔几个小时,嗯?嗯...听起来像组策略刷新。
听起来您有一个覆盖本地安全策略的 GPO。
在其中一台受影响的服务器计算机上运行策略结果集 (RSoP),并查看您是否看到 GPO 对“作为服务登录”用户权限分配进行任何操作。我的猜测是你会的。
要么更改 GPO 以包含需要权限的帐户,要么更改 GPO 的范围以不适用于这些计算机。
请注意,这也适用于较新版本的 Windows。此处很好地概述了使域用户(或组)能够在 GPO 刷新后保留此权限的说明:https ://www.coretechnologies.com/blog/windows-services/windows-service-forgets-password/ 。万一这消失了,我将在这里总结一下: