Informationen zum Konto zum Veröffentlichen der Integritätszustandsreferenz

Letzte Aktualisierung: Juli 2009

Betrifft: System Center Configuration Manager 2007, System Center Configuration Manager 2007 R2, System Center Configuration Manager 2007 R3, System Center Configuration Manager 2007 SP1, System Center Configuration Manager 2007 SP2

Wenn sich die Standortserver und Microsoft System Center Configuration Manager 2007-Systemintegritätsprüfungspunkte nicht in derselben Active Directory-Gesamtstruktur befinden, müssen Sie die Active Directory-Gesamtstruktur und -Domäne angeben, in der die Integritätszustandsreferenzen gespeichert werden sollen. Außerdem müssen Sie ein Konto angeben, das für die Veröffentlichung der Integritätszustandsreferenzen in Active Directory-Domänendiensten verwendet werden soll.

Wird kein Konto konfiguriert, verwendet der Configuration Manager für die Veröffentlichung der Integritätszustandsreferenzen das Computerkonto des Standortservers.

Erforderliche Rechte

Für dieses Konto sind die Berechtigungen „Lesen“, „Schreiben“ und „Erstellen“ in der Active Directory-Gesamtstruktur mit der Integritätszustandsreferenz erforderlich.

Konto- und Kennworterstellung

Das Konto wird nicht automatisch erstellt. Der Configuration Manager 2007-Administrator erstellt ein Konto pro Standort und verwaltet die Kennwörter.

Kontospeicherort

Das Konto ist in der Gesamtstruktur zu erstellen, die zum Speichern der Integritätszustandsreferenzen angegeben wurde.

Kontowartung

Der Administrator ändert das Konto oder Kennwort im Betriebssystem und konfiguriert dann Configuration Manager 2007 für die Verwendung des neuen Kontos oder Kennworts. Die Kontoänderungen werden in der zum Speichern der Integritätszustandsreferenz angegebenen Gesamtstruktur sofort wirksam. Der Administrator sollte das Kennwort in der Configuration Manager-Konsole unverzüglich ändern.

Bewährte Sicherheitsmethoden

Weisen Sie diesem Konto die geringstmöglichen Berechtigungen zu. Verwenden Sie für das Konto zum Veröffentlichen der Integritätszustandsreferenz und das Konto zum Abfragen der Integritätszustandsreferenz nicht dasselbe Konto, da für das Konto zum Abfragen nur die Berechtigung Lesen erforderlich ist.

Siehe auch

Tasks

Konfigurieren des Kontos zum Veröffentlichen der Integritätszustandsreferenz
Angeben des Kontos zum Veröffentlichen der Integritätszustandsreferenz

Konzepte

Informationen zum Abfragekonto für Integritätsstatusreferenz

Andere Ressourcen

In der Configuration Manager-Konsole konfigurierte Konten
Netzwerkzugriffsschutz in Configuration Manager

Weitere Informationen finden Sie unter Configuration Manager 2007 – Informationen und Support (möglicherweise in englischer Sprache).
Das Dokumentationsteam erreichen Sie per E-Mail unter: SMSdocs@microsoft.com