Questão
Existe uma maneira "correta" / padrão para distinguir Service Accounts
a partir User Accounts
de AD?
Mais informações
Em certos cenários, temos sistemas em execução sob credenciais do AD (ou seja, em uma conta de serviço). Essas contas de serviço são criadas exatamente da mesma maneira que as contas de usuário; a única diferença é o nome e a descrição. Algumas coisas foram feitas para fazer uma distinção entre os dois tipos de conta (por exemplo, em qual UO a conta está, se "a senha nunca expira" está ativada, se "conta de serviço" está na descrição), mas não há uma regra que pode ser aplicado a tudo para distinguir claramente entre os dois.
Avançando, procuramos melhorar isso / limpar as coisas da primavera para deixar clara a distinção. Provavelmente, usaremos os campos OU e Descrição para esse fim.
Antes de fazer isso, eu queria verificar; é a maneira pela qual isso deve ser feito; ou seja, algum atributo específico para esse fim (talvez um valor de objectCategory diferente de Person?), ou uma convenção de nomenclatura padrão reconhecida, ou cada empresa descobre sua própria abordagem?