Eu tentei fazer isso de várias maneiras, mas agora não acho que seja possível. Eu ficaria feliz em corrigir isso, mas tentei tudo o que consegui pensar, incluindo adicionar NETWORK SERVICEa Administrators, ajustar todos os tipos de configurações da Política de Segurança Local, etc.
Quando habilito a auditoria, recebo o seguinte:
Event Type: Failure Audit
Event Source: Security
Event Category: Account Logon
Event ID: 680
Date: 02/03/2010
Time: 8:49:53 PM
User: NT AUTHORITY\SYSTEM
Computer: RESULTANT
Description:
Logon attempt by: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
Logon account: NETWORK SERVICE
Source Workstation: RESULTANT
Error Code: 0xC0000064
Event Type: Failure Audit
Event Source: Security
Event Category: Logon/Logoff
Event ID: 529
Date: 02/03/2010
Time: 8:49:53 PM
User: NT AUTHORITY\SYSTEM
Computer: RESULTANT
Description:
Logon Failure:
Reason: Unknown user name or bad password
User Name: NETWORK SERVICE
Domain: NT AUTHORITY
Logon Type: 4
Logon Process: Advapi
Authentication Package: Negotiate
Workstation Name: RESULTANT
0xC0000064decodifica para NO_SUCH_USER. Isso é um pouco bobo, considerando que eu entrei apenas network service- como sabia que a conta que falhou estava dentro NT AUTHORITY?
Quando insiro um nome de usuário inválido, nem vejo a tentativa de autenticação. Então, claramente, algo concorda que NETWORK SERVICEé uma conta real.
Se eu danifico a senha para um nome de usuário conhecido (ou seja Administrator), recebo 0xC000006A( STATUS_WRONG_PASSWORD).
Tente adicionar o Log on as a batch jobdireito de NETWORK SERVICE. Eu acho que é uma ideia boba; você deve apenas morder a bala e criar uma conta de domínio ...