Os usuários do NT Authority são criados automaticamente?

2

O módulo de serviço TFS possui uma opção de logon do NT_Authority \ Network Service. Se eu selecionar isso, o TFS conseguirá fazer o login? A NT_Authority é um grupo ao qual preciso adicionar usuários? Ou é NT_Authority \ serviço de rede algo que o Windows lida automaticamente para mim?

Eu simplesmente não entendo o que é NT Authority. Parece que (do google) é um usuário manipulado automaticamente que pode iniciar diferentes serviços. Se for esse o caso, como faço para impedir que todos os usuários em uma máquina possam acessar o módulo de serviço do TFS (já que o NT Authority existe para TODOS os usuários).

Desculpe, não entendo o básico desse bad boy.

Obrigado!

    
por Tyler DeWitt 02.11.2011 / 23:26

2 respostas

3

Eles não são contas de usuário reais criadas. NetworkService e LocalService (e outros) são identidades internas especiais que o Windows usa para permitir que os serviços façam logon. Esses dois em particular têm a intenção de permitir que um serviço faça seu trabalho com permissões e direitos limitados.

Observe também que é possível configurar uma tarefa agendada para ser executada como NT AUTHORITY \ SYSTEM sem senha no Windows 2003 (ou apenas SYSTEM no Windows 2008).

    
por 03.11.2011 / 00:02
0

Você pode usar o NetworkService for TFS. Na verdade, é a conta padrão que o TFS usa durante a instalação.

Mas esteja ciente - no TFS 2010, se você estiver usando mais de um servidor para a implantação do TFS, será necessário adicionar a conta do Serviço TFS ao servidor de relatórios e como um administrador do farm no SharePoint. A instalação do TFS faz isso automaticamente se o RS estiver no servidor TFS (e se você permitir que o TFS instale o SharePoint durante a instalação do TFS, as permissões do SharePoint também serão tratadas automaticamente).

Aqui está a página do MSDN que discute tudo isso: link

    
por 03.11.2011 / 22:33