1. Hozz létre egy standard domain user-t, legyen a neve mondjuk "foobar_service_account"
2. Ez az account legyen tagja helyi rendszergazda csoportnak (Administrators) azon a helyi gépen, amelyik a szolgáltatást futtatja.
3. A "foobar_service_account"-nak a következő jogok legyenek meg (secpol.msc vagy a Domain Security Policy ha a Local Policy-k lockolva vannak):
Log on locally
Log on as service
Create global objects
Create a token object
Impersonate a client after authentication
Act as part of the Operating System--
trey @ gépház