다음을 통해 공유


서비스 로그온 계정 선택 지침

Win32 기반 서비스는 로컬 사용자 계정, 도메인 사용자 계정 또는 LocalSystem 계정의 보안 컨텍스트에서 실행할 수 있습니다. 사용할 계정을 결정하려면 관리자가 서비스 작업을 수행하는 데 필요한 최소 사용 권한 집합으로 서비스를 설치해야 합니다. 일반적인 디렉터리 사용 서비스에서 서비스 설치 관리자는 서비스에 대한 도메인 사용자 계정을 만들고 런타임에 서비스에 필요한 특정 액세스 권한 및 권한을 해당 계정에 부여해야 합니다. 서비스는 서비스에 관리 권한이 필요하거나 로컬 컴퓨터에서 운영 체제의 일부로 작동해야 하는 경우에만 LocalSystem 계정으로 실행되어야 합니다.

서비스 설치 관리자는 기본적으로 도메인 사용자 계정으로 실행되도록 서비스를 설정해야 합니다. LocalSystem 계정으로 서비스를 실행하려면 서비스 설치 관리자가 관리자에게 권한을 쿼리해야 합니다.

각 계정 유형의 설명, 장점 및 단점에 대한 자세한 내용은 다음을 참조하세요.