Problem:
GPO Steuerung der "Anmelden als Dienst" oder "Logon as a Service" ist unter Windows 2012 definitiv komplizierter geworden.
Etliche Roles erstellen bei der Installation mehrere Accounts welche über dieses Recht verfügen müssen.
Die Installation für WSUS auf Win Server 2012 erstellt einen lokalen Account "NT SERVICE\MSSQL$MICROSOFT##WID" welcher für die Services z. B. "Interne Windows-Datenbank" benötigt wird.
Lösung:
Diesen Service explizit via GPO zu definieren ist mir noch nicht gelungen. Welche Lösung definitiv hilft ist diesen Account in der GPO zu hinterlegen "NT SERVICE\ALL SERVICES"
http://social.technet.microsoft.com/Forums/en-US/winserver8gen/thread/7768ffb1-fd78-430f-b122-873f5306580f
Eventuell Tips sind erwünscht.