Вопрос
Есть ли «правильный» / стандартный способ отличить Service Accounts
от User Accounts
AD?
Больше информации
В некоторых случаях у нас есть системы, работающие с учетными данными AD (т.е. с учетной записью службы). Эти сервисные учетные записи создаются точно так же, как учетные записи пользователей; единственная разница заключается в названии и описании. Было сделано несколько вещей, чтобы сделать различие между двумя типами учетных записей (например, в каком подразделении находится учетная запись, включен ли «никогда не истекает пароль», если в описании есть «учетная запись службы»), но нет единого правила, которое может применяться ко всему, чтобы четко различать два.
Продвигаясь вперед, мы стремимся улучшить эту / весеннюю чистоту, чтобы сделать четкое различие. Для этой цели мы, вероятно, будем использовать поля OU и Description.
Прежде чем сделать это, хотя я хотел проверить; способ, которым это должно быть сделано; то есть какой-то атрибут специально для этой цели (может быть, значение objectCategory отличается от Person?), или общепризнанное стандартное соглашение об именах, или каждая компания разрабатывает свой собственный подход?