/programming/510170/the-ddference-between-the-local-system-account-and-the-network-service-accou memberitahu:
Sistem Lokal: Akun yang sepenuhnya dipercaya, lebih banyak daripada akun administrator. Tidak ada satu pun dalam satu kotak yang tidak dapat dilakukan akun ini dan memiliki hak untuk mengakses jaringan sebagai mesin (ini membutuhkan Direktori Aktif dan memberikan izin akun mesin untuk sesuatu) "
http://msdn.microsoft.com/en-us/library/aa274606(SQL.80).aspx (Bersiap untuk menginstal SQL Server 2000 (64 bit) - Membuat Akun Layanan Windows) memberi tahu:
" Akun sistem lokal tidak memerlukan kata sandi, tidak memiliki hak akses jaringan, dan membatasi instalasi SQL Server Anda dari berinteraksi dengan server lain. "
http://msdn.microsoft.com/en-us/library/ms684190(v=VS.85).aspx (Akun LocalSystem, Tanggal pembuatan: 8/5/2010) memberi tahu:
" Akun LocalSystem adalah akun lokal yang telah ditentukan yang digunakan oleh manajer kontrol layanan. Akun ini tidak dikenali oleh subsistem keamanan , jadi Anda tidak dapat menentukan namanya dalam panggilan ke fungsi LookupAccountName. Ia memiliki hak istimewa yang luas pada komputer lokal, dan bertindak sebagai komputer di jaringan. Tokennya mencakup NT AUTHORITY \ SYSTEM dan BUILTIN \ Administrators SIDs , akun ini memiliki akses ke sebagian besar objek sistem. Nama akun di semua lokal adalah. \ LocalSystem . Nama, LocalSystem atau ComputerName \ LocalSystem juga dapat digunakan. Akun ini tidak memiliki kata sandi. Jika Anda menentukan LocalSystem akun dalam panggilan ke fungsi CreateService, setiap informasi kata sandi yang Anda berikan diabaikan "
http://technet.microsoft.com/en-us/library/ms143504.aspx (Mengatur Akun Layanan Windows) memberi tahu:
Sistem Lokal adalah akun bawaan yang sangat istimewa. Ini memiliki hak istimewa yang luas pada sistem lokal dan bertindak sebagai komputer di jaringan. > Nama sebenarnya dari akun adalah "NT AUTHORITY \ SYSTEM".
Pengidentifikasi keamanan terkenal di sistem operasi Windows ( http://support.microsoft.com/kb/243330 ) tidak memiliki SISTEM sama sekali (tetapi hanya " SISTEM LOKAL ")
Saya Windows XP Pro SP3 (dengan pengaturan MS SQL Server , mengembangkan mesin di workgroup ) memang memiliki SISTEM tetapi tidak LocalSystem atau " Sistem Lokal ".
PERTANYAAN:
Adakah yang bisa membereskan kekacauan ini?
Dimungkinkan untuk membakar jam demi jam, hari demi hari membaca dokumen MS hanya untuk mengumpulkan semakin banyak kontradiksi dan kesalahpahaman ...
1) Apakah LocalSystem memiliki hak untuk mengakses jaringan atau tidak? Apa mekanismenya?
2) Apakah SISTEM dan Sistem Lokal (dan "Sistem Lokal") bersinonim?
Mengapa mereka diperkenalkan?
Apa perbedaan antara SISTEM dan Sistem Lokal
----------
Pembaruan1:
Hai, sysamin1138!
Jawaban Anda menambah kebingungan bahkan jika membandingkannya dengan kenyataan yang diamati, misalnya, dengan fakta bahwa Fresh diinstal atau workgroup Windows XP Pro SP3 hanya memiliki SISTEM (tetapi bukan LocalSystem).
Sysadmin138 menulis:
- "Prinsip keamanan yang berbeda untuk masalah serupa, yang memungkinkan sedikit perincian dalam desain keamananmu. Satu hanya lokal, yang lain memiliki visibilitas domain."
Apakah frasa ini berarti LocalSystem ditambahkan setelah bergabung dengan komputer ke domain?
Haruskah dipahami bahwa SISTEM untuk akses "lokal" / internal dan kelompok kerja (identifikasi komputer) dan Sistem Lokal untuk identifikasi komputer dalam domain?
----------
Update2: workgroup yang sama Windows XP Pro SP3 jika tidak ditentukan sebaliknya
Hai, Sysadmin1138 , Di Sunting Anda
"Hanya saja dalam hal ini SYSTEM dan NT Authority / SYSTEM setara dalam kemampuan",
bagaimana mereka (Otoritas / Sistem dan SISTEM NT) terkait dengan LocalSystem? Bukankah Anda salah dengan salah satunya dengan LocalSystem?
Greg Askew,
"Perhatikan bahwa jika Anda mengonfigurasi layanan untuk masuk sebagai. \ LocalSystem, itu akan tetap muncul sebagai logon sebagai NT AUTHORITY \ SYSTEM di Process Explorer atau Sistem di Task Manager"
Ini sedikit lebih dekat. Saya tidak bisa memilih LocalSystem di NTFS / share premitions, daftar RunAs. Tetapi dalam services.msc layanan "SQL Server (MS SQL SERVER)" -> klik dua kali atau rc -> Properties ---> tab "Logo on as:" memiliki radiobuttom "Akun Sistem Lokal". Layanan ini kemudian muncul di Windows Task Manager sebagai SYSTEM
Greg Askew dan sysadmin1138 ,
"NT AUTHORITY" atau "xxx \" apa pun tidak muncul di mana pun. Semua nama akun berlabel tunggal. Perhatikan itu adalah komputer workgroup Windows XP. Meskipun saya menjalankan sebuah instance dari ADAM (Mode Aplikasi Direktori Aktif).
Saya kira "NT AUTHORITY" berasal dari "subsistem keamanan" yang terkenal yang tidak ada di workgroup (?) Apakah "NT Authority" akan muncul jika saya bergabung dengan komputer ke domain?
Daftar izin NTFS / bagikan memiliki 2 kolom:
- Kolom "Nama (RDN)" memiliki nama akun berlabel tunggal
- Kolom "Di Folder" yang memiliki MyCompName (mis., Untuk Administrator, Administrator, ASPNET, SQLServerReportServerUser $ MyCompName $ MSRS10_50.MSSQLSERVER, dll.) Atau kosong (mis., Untuk LOGON ANONIM, Pengguna Terotentikasi, KELOMPOK CREATIF, KREATUR, JARINGAN OLEH ANGKA SISTEM , dll.).
Yang sebelumnya juga memiliki sinonim untuk pengkodean sebagai "MyCompName \ xxxx" atau ". \ Xxx" (mis
- SQLServerReportServerUser $ MyCompName $ MSRS10_50.MSSQLSERVER =
- = MyCompName \ SQLServerReportServerUser $ MyCompName $ MSRS10_50.MSSQLSERVER
- =. \ SQLServerReportServerUser $ MyCompName $ MSRS10_50.MSSQLSERVER)
Bisakah Anda menyinkronkan jawaban Anda dalam konteks http://blogs.msdn.com/aaron_margosis/archive/2009/11/05/machine-sids-and-domain-sids.aspx (SID Mesin dan SID Domain)?
----------
Update3: workgroup yang sama Windows XP Pro SP3 jika tidak ditentukan sebaliknya
Hai, Sysadmin1138 ,
Dan bagaimana cara melihat edit-history? dan dereference SID?
Penerobosan! cacls menunjukkan "NT Authority \ SYSTEM" ...
Meskipun untuk layanan semuanya sebaliknya: semua layanan ditampilkan di bawah tab "Log On"
- radiobutton "Akun Sistem Lokal" yang menghasilkan SISTEM di WIndowsTaskManager dan
- "Akun ini" radiobutton -> btn "Browse ..." yang tidak menampilkan akun SYSTEM dalam daftar
Maaf atas waktu Anda, tetapi saya belum bisa ke LocalSystem di Windows XP! LocalSystem tidak muncul di XP! tetapi masalah bahwa semua dokumen MS hanya tinggal di LocalSystem ...
BTW, http://support.microsoft.com/kb/120929 ("Bagaimana akun Sistem digunakan di Windows") memberi tahu bahwa SISTEM adalah untuk layanan log internal ke komputer, dan kejutan-kejutan "BERLAKU UNTUK" semua Windows dari NT Workstation 3.1 ke Windows Server 2003 kecuali Windows XP (?!).
Apakah Windows XP beberapa anomali di jalur Windows?
----------
Update4: workgroup yang sama Windows XP Pro SP3 jika tidak ditentukan sebaliknya
Saya tidak dapat mendeteksi LocalSystem (hanya "sistem lokal" yang disebutkan dalam teks untuk radiobutton layanan LogOn) di Windows XP meskipun semua dokumen MS biasanya hanya tinggal pada LocalSystem tetapi tidak pada SISTEM. Saya menandai pertanyaan ini sebagai jawaban setelah mengerti bagi saya bahwa Windows XP adalah anomali / pengecualian pada OS Windows yang memiliki beberapa bug kegunaan GUI dan saya harus menebak bagaimana skenario akan muncul di Windows lain (dengan bantuan jawaban di sini) )
Jika itu tidak benar, harap bebas untuk membuktikan / berbagi sudut pandang lain
Update5: workgroup yang sama Windows XP Pro SP3 jika tidak ditentukan sebaliknya
Venceremos!
Saya menemukan "Sistem Lokal" di Windows XP! Itu ditampilkan di kolom "Log On As" di services.msc!