Condividi tramite


Linee guida per la selezione di un account di accesso al servizio

Un servizio basato su Win32 può essere eseguito nel contesto di sicurezza di un account utente locale, di un account utente di dominio o dell'account LocalSystem. Per decidere quale account usare, un amministratore deve installare il servizio con il set minimo di autorizzazioni necessarie per eseguire le operazioni del servizio. In un servizio tipico abilitato alla directory, questo significa che il programma di installazione del servizio deve creare un account utente di dominio per il servizio e concedere all'account i diritti di accesso e i privilegi specifici richiesti dal servizio in fase di esecuzione. Un servizio deve essere eseguito solo con l'account LocalSystem se il servizio richiede privilegi amministrativi o deve fungere da parte del sistema operativo nel computer locale.

Tenere presente che il programma di installazione del servizio deve, per impostazione predefinita, configurare il servizio per l'esecuzione con un account utente di dominio. Per eseguire il servizio con l'account LocalSystem, il programma di installazione del servizio deve eseguire una query sull'amministratore per ottenere l'autorizzazione a tale scopo.

Per altre informazioni su descrizioni, vantaggi e svantaggi di ogni tipo di account, vedere: