标签: windows active-directory account password-encryption
我在taskschd.msc中创建了很少的报告任务,并且运行它们我正在使用应用程序帐户,因为它们是基于IIS的作业,需要应用程序级访问。 网站可用性等任务......
现在出于安全原因,我不想再使用我的凭据或应用程序服务帐户了,因为我需要输入纯文本密码。所以我打算请求OS团队创建一个AD服务帐户。
那么AD服务帐户运行Windows任务所需的权限最少?
另外我如何加密和放置明文密码以便按作业读取并执行?
由于