首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >“登录as:本地系统帐户”和"NT Authority\ System“之间有什么区别?

问“登录as:本地系统帐户”和"NT Authority\ System“之间有什么区别?
EN

Server Fault用户
提问于 2013-08-08 09:40:41
回答 1查看 3.3K关注 0票数 2

首先,我想澄清一点,我一直在浏览很多有关“本地系统”户口的问题,虽然我对该户口的性质感到开明,但似乎没有人能解释我的情况。

我正在一个客户的Windows 2008上部署一个服务。这台机器已被用于打印机信用会计多年,并有一个现有的会计系统。我的服务就是与这个会计系统接口。

问题是,如果我像在许多其他系统上安装services.msc中的“登录as:本地系统帐户”一样安装我的服务,那么我就会得到与权限相关的问题。

首先,我使用各种帐户"Administrator“、"NT Authority\Network Service”和"NT Authority\System“从cmd运行它。它们都不会引起任何问题。这对最后一个来说特别奇怪。

当我进入services.msc并切换到“这个帐户”,输入"nt \system“时,它会变得非常奇怪,突然它就完美地工作了。当我将其改为“本地系统帐户”时,问题再次出现。

应该注意的是,这台机器是某种类型工作组的一部分,并且多个打印记帐服务是随着用户创建的域的用户而运行的。我不知道更多关于他们的安排,我真的认为我没有必要。

“登录as:本地系统帐户”和"NT Authority\ System“之间有什么区别?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2013-08-08 13:05:41

这篇文章解释得很好。

它们是两种不同的东西。本地系统帐户应该包含NT Authority\System的令牌,所以这并不能解释您为什么会出现问题,但是帐户之间肯定存在差异。他们不是彼此的代名词。

这个警告可以解释你所看到的:

在LocalSystem帐户上下文中运行的服务继承了SCM的安全上下文。用户SID是从SECURITY_LOCAL_SYSTEM_RID值创建的。该帐户不与任何登录用户帐户相关联。这有几个含义:·注册表项HKEY_CURRENT_USER与默认用户相关联,而不是当前用户。若要访问另一个用户的配置文件,请模拟用户,然后访问HKEY_CURRENT_USER。服务可以打开注册表项HKEY_LOCAL_MACHINE\SECURITY。该服务向远程服务器提供计算机的凭据。·如果服务打开命令窗口并运行批处理文件,用户可以按CTRL+C键终止批处理文件,并获得对具有LocalSystem权限的命令窗口的访问权限。

票数 4
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/529542

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档