У меня есть служба, работающая на сервере-члене домена Windows 2012 R2, которому требуется доступ в Интернет. Служба настроена для работы под управляемой учетной записью службы, и этой учетной записи предоставляются привилегии локального администратора на члене домена. Предпочтения групповой политики используются для настройки параметров веб-прокси для всех пользователей, а соответствующая групповая политика связана на верхнем уровне домена.
Учетная запись управляемой службы существует в контейнере по умолчанию для таких учетных записей на верхнем уровне, однако похоже, что эти настройки не применяются к его кусту реестра в HKEY_USERS, и ручное добавление настроек в соответствующий улей, похоже, также не имеет никакого эффекта. Как я могу применить настройки прокси к учетной записи управляемой службы таким же образом, как и к любой другой обычной учетной записи домена?
Политики на самом деле не применяются к службам, потому что у них нет интерактивного логина. Существуют исключения вроде политики паролей, но это потому, что политика на самом деле применяется к DC.
Полагаю, что вы вошли на сервер в какой-то момент с OLD учетной записью, и именно поэтому есть профиль и политика, применяемая к этому профилю.
Если вам нужно, чтобы служба использовала определенные сетевые параметры, вам нужно применить эти параметры к действительному серверу, поскольку для входа в службу обычно не устанавливается полный профиль.
.