首先,我想澄清一点,我一直在浏览很多有关“本地系统”户口的问题,虽然我对该户口的性质感到开明,但似乎没有人能解释我的情况。
我正在一个客户的Windows 2008上部署一个服务。这台机器已被用于打印机信用会计多年,并有一个现有的会计系统。我的服务就是与这个会计系统接口。
问题是,如果我像在许多其他系统上安装services.msc中的“登录as:本地系统帐户”一样安装我的服务,那么我就会得到与权限相关的问题。
首先,我使用各种帐户"Administrator“、"NT Authority\Network Service”和"NT Authority\System“从cmd运行它。它们都不会引起任何问题。这对最后一个来说特别奇怪。
当我进入services.msc并切换到“这个帐户”,输入"nt \system“时,它会变得非常奇怪,突然它就完美地工作了。当我将其改为“本地系统帐户”时,问题再次出现。
应该注意的是,这台机器是某种类型工作组的一部分,并且多个打印记帐服务是随着用户创建的域的用户而运行的。我不知道更多关于他们的安排,我真的认为我没有必要。
“登录as:本地系统帐户”和"NT Authority\ System“之间有什么区别?
发布于 2013-08-08 13:05:41
它们是两种不同的东西。本地系统帐户应该包含NT Authority\System的令牌,所以这并不能解释您为什么会出现问题,但是帐户之间肯定存在差异。他们不是彼此的代名词。
这个警告可以解释你所看到的:
在LocalSystem帐户上下文中运行的服务继承了SCM的安全上下文。用户SID是从SECURITY_LOCAL_SYSTEM_RID值创建的。该帐户不与任何登录用户帐户相关联。这有几个含义:·注册表项HKEY_CURRENT_USER与默认用户相关联,而不是当前用户。若要访问另一个用户的配置文件,请模拟用户,然后访问HKEY_CURRENT_USER。服务可以打开注册表项HKEY_LOCAL_MACHINE\SECURITY。该服务向远程服务器提供计算机的凭据。·如果服务打开命令窗口并运行批处理文件,用户可以按CTRL+C键终止批处理文件,并获得对具有LocalSystem权限的命令窗口的访问权限。
https://serverfault.com/questions/529542
复制相似问题