我发现这个pipe理员用户名为“symantec”,我想知道最近安装的SEP(Symantec Endpoint Protection)产品是否创build了它? 有谁知道SEP是否需要在Administrators组中创build一个正常运行的用户?
SEP如何在域中validation也是有帮助的。
以下是Symantec的文档:Active Directory集成: http : //service1.symantec.com/SUPPORT/ent-security.nsf/docid/2007092721431648当您谈论“SEP如何在域中进行身份validation”时,我会假设您指的是SEP访问目录以执行AD的OU到自己的数据库中的“同步”。 添加“目录服务器”时,您将input用于绑定到LDAP服务器的用户名和密码。 这里使用的帐户不需要“域pipe理员”或任何其他高级别的权限。 Active Directory上的股票权限允许非特权帐户执行必要的LDAP查询以返回用户,计算机和OU对象。 除非您对AD的股票权限进行了大量修改,否则您不需要此帐户作为“pipe理员”。
用于目录服务访问的帐户不是由产品的安装程序自动创build的。 我打开Active Directory用户和计算机中的“高级function”,然后检查“Symantec”用户的“对象”选项卡,您可以尝试确定它的创build时间,以确定其来源。
对于不得不面对SEP,我表示哀悼。 我们遇到了一些糟糕的经历,正在将客户从赛门铁克转移到客户手中。 在这一点上,我甚至不会向恐怖分子,盗贼或者其他不满的人推荐SEP。 只是那么糟糕。