In einer Standard-Installation werden die Windows-Dienste der Anwendungen, wie beispielsweise ibaDatCoordinator, unter dem lokalen Systemkonto (LOCAL SYSTEM ACCOUNT) installiert.
Sobald der Rechner in einer Domäne betrieben wird, haben Sie die Möglichkeit ein verwaltetes Dienstkonto einzurichten. Dies macht aus Sicht der Informationssicherheit wesentlich mehr Sinn, da mit dem initial installierten Benutzerkonto in der Regel umfangreiche Berechtigungen für den betreffenden Rechner verknüpft sind. Insbesondere in zentral verwalteten IT-Landschaften wird daher von Administratoren und Security-Verantwortlichen verlangt, dass die Dienste unter speziellen Benutzerkonten laufen, denen exakt die Rechte zugestanden werden, die sie zur Erfüllung ihrer Aufgaben und Dienste benötigen.
Für einen sicheren Betrieb empfehlen wir daher die entsprechenden Dienste jeweils mit einem verwalteten Dienstkonto (Group Managed Service Account) in der Domäne zu betreiben. Nachfolgend wird am Beispiel die Konfiguration von iba-Softwarepaketen in der Domäne EXCORP der Example Corporation beschrieben.
Die Informationen für die Konfiguration anderer iba-Softwarepakete kann ebenfalls dem Anhang des Benutzerhandbuchs der jeweiligen Software entnommen werden.
Fiktive Domäne "EXCORP"

Abb. Überblick - Domäne EXCORP
In der Domäne EXCORP befinden sich folgende Objekte.
-
Domänen-Controller (Kurz: DC): EXCORP-DC01
-
Domänen-Administrator: Administrator (Kurz: Admin)
-
Computer: WKS1, WKS2
-
Benutzer: John, Jane