看板WinNT
标 题Re: 请教大家有关「系统内建身分」的问题
发信站KKCITY (Mon Nov 13 15:04:31 2006)
转信站ptt!ctu-reader!ctu-peer!news.nctu!netnews.chu!Leo.mi.chu!zoonews.ee.nt
※ 引述《previewslave ( )》之铭言:
> ※ 引述《leicheong ( )》之铭言:
> > 关於这三个帐号的资料可以再补充一些:
> > 本机系统(LocalSystem)是大部份服务会使用的帐号. 因为系统对本机
> > 存取的任何限制对它都没有用, 在写服务程序时是十分方便的. :P
> > 不过也因为这样, 当用这帐号跑的程序有漏洞时就十分危险了.
> > 因此, 就有以下两个受限制的帐号诞生.
> > LocalService拥有执行程式需求的最低使用权限, 在网路应用时
> > 会自动使用Anonymous身份. 任何对系统安全有要求的人除非在写
> > 一些有特殊需求的服务, 否则都应该尽量使用这帐号.
> > NetworkService在对本机应用时和LocalService相同, 不过在
> > 网路应用时使用的却是电脑的帐号身份(注: 在电脑加入网域
> > (join domain)时, 电脑本身都会获得在ActiveDirectory内的
> > 帐号)
> …嗯嗯…感觉还蛮详细的…感谢您。
> 可以请教一下吗?该怎麽用 Local Service 这个身分登入呢?
这三个帐号都不可以「互动登入」的... 因为它们都没办法产生
认证token.
这种设计的考量在於, 用这三个帐号执行LogonUser时, 会自动忽略
password参数以致登入必定成功.
--
┌─────◆KKCITY◆─────┐ ◢
◤ 找歌最方便 KKBOX 歌词搜寻!!
│ bbs.kkcity.com.tw │ \^_^ / ★http://www.kkbox.com.tw★
└──《From:202.134.126.84
》──┘ ◤ 唱片公司授权,音乐尽情下载
--