Я запускаю от имени доменной УЗ, которая добавлена на машину в локальные администраторы. Но вот фигня, у меня есть 2 типа УЗ: сервисная - пароль которой меняется очень редко и личная, пароль которой меняется раз в месяц. И вот как бы мне нужно общее решение, которое стоит и там и там использовать.
В случае с сервисной УЗ, все класно - задеплоил и забыл.
В случае с личной УЗ, приходится раз в месяц отвлекаться на процедуру смены пароля.
Сервисов на 1 машины около 5 штук.
И вот хотелось бы узнать, запускать от имени системы именно эти сервисы и забить на это. Или с точки зрения безопасности и каких-ло лучших практик, стоит хоть и мучиться со сменой пароля, но запускать от имени личной УЗ.