Hallo
Ich habe auf einem Rechner einen Windowsdienst laufen (lokales Systemkonto - keine Anmeldung). Dieser Dienst soll auf ein Verzeichnis im Netzwerk zugreifen können.
Wie kann ich die Rechte dafür vergeben (zumindest hat der Dienst die scheinbar nicht)
Es ist nicht normal, dass dem lokalen Systemkonto eines xbeliebigen Rechners bereits Rechte eingeräumt sind, auf ein Verzeichnis im Netzwerk zuzugreifen. Also räume diesem Dienst das notwendige Recht ein, am besten derart, dass Du diesen Dienst einer Gruppe hinzufügst, die über das entsprechende Recht verfügen. Grundsätzlich kann das lokale Systemkonto auf Netzwerkressourcen zugreifen, siehe dazu diesen Technet-Artikel
und muss ich das überhaupt?
Ja, wenn der Dienst weiterhin unter diesem Konto laufen muss.
Die meiner Meinung nach bessere Lösung wäre es jedoch, diesen Dienst unter einem Domänenbenutzerkonto (das auch ein "Dienstkonto" sein kann) laufen zu lassen, dieses Domänenbenutzerkonto einer (eventuell zu erstellenden) Gruppe hinzuzufügen, die das Recht hat, auf dieses Verzeichnis zuzugreifen. Diesem Dienstkonto müssten eventuell bestimmte Privilegien eingeräumt werden (z.B. sich als Dienst anmelden).
Grundsätzlich ist es gute Idee, Rechte explizit nur über Gruppen zu vergeben, nicht an einzelne Benutzer (Die Pflege wird zum Alptraum).
Freundliche Grüße
Vinzenz