この質問は、これらの既存の質問の複製ではありません。
NT AUTHORITY
_プリンシパルをACLに追加することに関するものですユーザー検索GUIで)別のコンピューターでWindowsサービスを構成しています。
ドメインコントローラーを除くすべてのコンピューターで、_services.msc
_>サービスのプロパティ>ログオンプロパティシートの[ユーザーの選択]ポップアップで_NT AUTHORITY
_ビルトインプリンシパル_NETWORK SERVICE
_および_LOCAL SERVICE
_(別名_NT AUTHORITY\NetworkService
_および_NT AUTHORITY\LocalService
_)。
[ユーザーの検索]ウィンドウを無視して、[ユーザーの選択]ウィンドウに「_network service
_」と入力し、[名前の確認]をクリックすると、_NETWORK SERVICE
_に正しく解決されます。
ただし、このWindows Server 2016ドメインコントローラーでは、[ユーザーの選択]ポップアップでローカルコンピューター名を指定できません(つまり、ローカルコンピューターのセキュリティシステムがドメインセキュリティシステムになります)。
...つまり、_NETWORK SERVICE
_または_LOCAL SERVICE
_を解決、検索、または選択することはできません。
[ログオン]タブに直接入力すると、次のエラーが発生します。
アカウント名が無効か、存在しないか、指定されたアカウント名のパスワードが無効です。
ドメインコントローラーでは、[ユーザーまたはサービスアカウントの選択]ウィンドウでは、[サービスアカウント]または[ユーザー]のみを選択でき、[組み込みのセキュリティプリンシパル]は選択できないことに注意してください。
ドメインに参加しているワークステーションまたはメンバーサーバー:
ドメインコントローラー(Windows Server 2012 R2ですが、2016でも同じです):
_sc config
_を使用するか、レジストリを手動で編集して(または、「このアカウント:」テキストボックスに「_Local Service
_」または「_Network Service
_」と入力して)、サービスログオンアカウントを設定できることを知っていますが、ドメインコントローラーのServices.mscの外にある[ユーザーまたはサービスアカウントの選択]ダイアログボックスを使用する他の状況についてはどうですか?
最終的なスクリーンショットに基づいて、アカウント名のスペースを省略しました。代わりにLocal Service
をお試しください。
それがうまくいかない場合は、コマンドラインで実行できます ここに示すように 、これは次のように記述します。
sc config ServiceName obj= "NT AUTHORITY\Local Service" password= ""
コマンドラインバージョンではLocalService
またはLocal Service
のどちらでも使用できますが、GUIでは後者のみが機能します。なぜなのかはわかりませんが、そうです。
ドメインコントローラーでこれを行う場合は、「組み込みセキュリティプリンシパル」をオブジェクトタイプに追加する必要があります。現状では、ユーザーとサービスアカウントのオブジェクトタイプのみを検索しています。
また、[ログオン]タブに移動して、テキスト入力ボックスにユーザー名としてNT AUTHORITY\LocalServiceを指定し、両方のパスワードフィールドをクリアして、[OK]をクリックすることもできます。