问题: 您如何创建 AD 帐户 MSMQ 需要的 AD 证书,这些证书是在第一次登录时在 AD 中的每台计算机上自动创建的,而无需实际以所述帐户登录?
背景:
我们正在为一个项目使用 WCF + MSMQ。“MSMQ客户端”实际上是一个零交互的windows服务,处理数据并发送到队列中。在我们的生产(以及测试/等)环境中,此 Windows 服务作为服务帐户运行。
- 此服务帐户在 AD 中
- 此服务帐户无权以交互方式登录,并且永远不会获得该权限
- 根据wcf msmq 服务激活失败将安全设置为“关闭”不是一种选择,因为这是一个安全的环境