看板WinNT
标 题Re: 请教大家有关「系统内建身分」的问题
发信站KKCITY (Sun Nov 12 17:50:36 2006)
转信站ptt!ctu-reader!ctu-gate!news.nctu!news.ntu!news.au!zoonews.ee.ntu!news
※ 引述《[email protected] (小白退散!)》之铭言:
> ※ 引述《[email protected] ( )》之铭言:
> : 原本以为系统内建的身分只有
> : Administrator, Guest, 一个以上的使用者
> : 而已。後来发现似乎不只。
> : 登入的身分可以有
> : 本机系统、Local Service、Network Service
> : 请问这些登入身分的用途为何?
> 给程式执行使用. 例如一些系统服务, 网路服务...
> 所有的程式执行时, 都必须赋予一个执行所认可的授权帐户,
关於这三个帐号的资料可以再补充一些:
本机系统(LocalSystem)是大部份服务会使用的帐号. 因为系统对本机
存取的任何限制对它都没有用, 在写服务程序时是十分方便的. :P
不过也因为这样, 当用这帐号跑的程序有漏洞时就十分危险了.
因此, 就有以下两个受限制的帐号诞生.
LocalService拥有执行程式需求的最低使用权限, 在网路应用时
会自动使用Anonymous身份. 任何对系统安全有要求的人除非在写
一些有特殊需求的服务, 否则都应该尽量使用这帐号.
NetworkService在对本机应用时和LocalService相同, 不过在
网路应用时使用的却是电脑的帐号身份(注: 在电脑加入网域
(join domain)时, 电脑本身都会获得在ActiveDirectory内的
帐号)
--
┌─────◆KKCITY◆─────┐ ★ 人人可架站,经营社群联谊天地 ★
│ bbs.kkcity.com.tw │ 欢迎社团/班系/歌友/艺文创作/公益申请
└──《From:202.134.126.84
》──┘ 到 KKCity 开设自己喜爱的主题BBS站
--