我最近成立了一个组pipe理服务帐户,以消除密码轮换的头痛。 帐户创build顺利。 我能够build立一个服务作为gMSA运行,并且帐户被授予“作为服务login”权限。 我也有一些计划的任务,我需要转换,但每当我尝试授予“login作为批处理服务”或“创build符号链接”权限(通过secpol.msc)到帐户我收到以下错误:
“发生扩展错误,无法保存本地策略数据库。”
我已经在几台机器上试了这个,都有相同的结果。 这应该是可能的,如果是这样,有什么build议从哪里开始挖掘解决scheme? 所有的服务器都是Windows Server 2012 R2 SP0。
提前致谢。
是的,集团托pipe服务帐户确实可以授予“作为批处理作业login”和“作为服务login”等权利。
来自MS PFE博客:
其实只要继续看看整个post:
确保你在名字中指定了美元符号,如图所示。