Informationen zum Konto zum Veröffentlichen der Integritätszustandsreferenz
Letzte Aktualisierung: Juli 2009
Betrifft: System Center Configuration Manager 2007, System Center Configuration Manager 2007 R2, System Center Configuration Manager 2007 R3, System Center Configuration Manager 2007 SP1, System Center Configuration Manager 2007 SP2
Wenn sich die Standortserver und Microsoft System Center Configuration Manager 2007-Systemintegritätsprüfungspunkte nicht in derselben Active Directory-Gesamtstruktur befinden, müssen Sie die Active Directory-Gesamtstruktur und -Domäne angeben, in der die Integritätszustandsreferenzen gespeichert werden sollen. Außerdem müssen Sie ein Konto angeben, das für die Veröffentlichung der Integritätszustandsreferenzen in Active Directory-Domänendiensten verwendet werden soll.
Wird kein Konto konfiguriert, verwendet der Configuration Manager für die Veröffentlichung der Integritätszustandsreferenzen das Computerkonto des Standortservers.
Erforderliche Rechte
Für dieses Konto sind die Berechtigungen „Lesen“, „Schreiben“ und „Erstellen“ in der Active Directory-Gesamtstruktur mit der Integritätszustandsreferenz erforderlich.
Konto- und Kennworterstellung
Das Konto wird nicht automatisch erstellt. Der Configuration Manager 2007-Administrator erstellt ein Konto pro Standort und verwaltet die Kennwörter.
Kontospeicherort
Das Konto ist in der Gesamtstruktur zu erstellen, die zum Speichern der Integritätszustandsreferenzen angegeben wurde.
Kontowartung
Der Administrator ändert das Konto oder Kennwort im Betriebssystem und konfiguriert dann Configuration Manager 2007 für die Verwendung des neuen Kontos oder Kennworts. Die Kontoänderungen werden in der zum Speichern der Integritätszustandsreferenz angegebenen Gesamtstruktur sofort wirksam. Der Administrator sollte das Kennwort in der Configuration Manager-Konsole unverzüglich ändern.
Bewährte Sicherheitsmethoden
Weisen Sie diesem Konto die geringstmöglichen Berechtigungen zu. Verwenden Sie für das Konto zum Veröffentlichen der Integritätszustandsreferenz und das Konto zum Abfragen der Integritätszustandsreferenz nicht dasselbe Konto, da für das Konto zum Abfragen nur die Berechtigung Lesen erforderlich ist.
Siehe auch
Tasks
Konfigurieren des Kontos zum Veröffentlichen der Integritätszustandsreferenz
Angeben des Kontos zum Veröffentlichen der Integritätszustandsreferenz
Konzepte
Informationen zum Abfragekonto für Integritätsstatusreferenz
Andere Ressourcen
In der Configuration Manager-Konsole konfigurierte Konten
Netzwerkzugriffsschutz in Configuration Manager
Weitere Informationen finden Sie unter Configuration Manager 2007 – Informationen und Support (möglicherweise in englischer Sprache).
Das Dokumentationsteam erreichen Sie per E-Mail unter: SMSdocs@microsoft.com