Altere a senha do usuário do serviço no serviço em execução do AD

3

Eu tenho um serviço em execução com credenciais de usuário de logon usando uma conta de serviço no AD.

Se eu alterar a senha da conta de serviço em usuários e grupos do AD, mas não nos detalhes de inicialização / logon do serviço, o serviço ainda será executado? Ou a senha só é verificada durante a inicialização do serviço?

Ou o serviço precisa fazer logon no controlador de domínio a cada x número de horas?

Atualização - Estou usando a Autenticação do Windows para se comunicar entre duas máquinas que executam serviços com o WCF na rede.

    
por g18c 23.07.2014 / 03:48

1 resposta

3

Depende do serviço. Se o serviço não acessar os recursos de rede, como um compartilhamento de arquivos de rede regularmente, mas fizer apenas coisas na máquina local, não, não importará se você alterar a senha da conta de serviço no Active Directory. O serviço continuará avançando indefinidamente até que o serviço seja eventualmente reiniciado ou o computador seja reinicializado.

Quando o serviço finalmente for reiniciado, ele tentará efetuar login no domínio e será atingido com uma falha de logon nesse momento se o serviço do Windows não for atualizado adequadamente.

Mas, claro, se o serviço do Windows executar operações de rede, ele precisará de um novo ticket do Kerberos pelo menos a cada 10 horas (quando o serviço precisará saber sua senha atual) ou então ele não iniciaria o acesso a esses recursos de rede e o serviço morreria ou começaria a colocar eventos de erro nos logs de eventos, dependendo de qual serviço fosse.

    
por 23.07.2014 / 04:08