Учетная запись службы, работающая с учетными данными учетной записи домена, которая недавно изменила пароль учетной записи, столкнется с проблемой только при перезапуске этой службы. Поскольку сервер не был обновлен с новым паролем, ваша служба не сможет аутентифицировать учетные данные учетной записи службы, пока вы не обновите свойства службы с помощью правильного пароля.
При этом рекомендуется использовать учетную запись SERVER \ NETWORK SERVICE для служб, требующих доступа на уровне домена. Учетная запись NETWORK SERVICE фактически является псевдонимом, связывающим объект каталога DOMAIN \ SERVERNAME в Active Directory.
ех. Сервер A \ СЕТЕВОЙ СЕРВИС -> ДОМЕН \ Сервер A
Представьте, что ваш сервер, на котором запущена служба, - это ServerA, а ресурс, к которому нужен сервис, - это ServerB. При настройке службы для использования учетная запись ServerA \ NETWORK SERVICE фактически будет работать с учетной записью DOMAIN \ ServerA. Это дает дополнительное преимущество механизма автоматической смены паролей компьютера, который происходит (по умолчанию) каждые 30 дней, прозрачно для вас или вашей службы.
Кроме того, если вам нужно предоставить разрешения для вашей службы для связи с сервером ресурсов (ServerB) в том же лесу, вы можете просто отредактировать разрешения доступа на ServerB, чтобы предоставить разрешения доступа для учетной записи DOMAIN \ ServerA (помните, что это фактическая учетной записи ServerA \ NETWORK SERVICE), а затем все запросы к ресурсу на ServerB будут выполняться с использованием учетных данных учетной записи DOMAIN \ ServerA.
Несмотря на это, управляемые учетные записи служб в Windows 2008 (спасибо за то, что указали на это Оскару) выглядят как еще лучший способ обработки потребностей учетных записей служб!