Ini semua tentang hak istimewa yang dimiliki Akun Pengguna Layanan .
The account sistem lokal adalah rekening lokal telah ditetapkan yang dapat memulai layanan dan memberikan konteks keamanan untuk layanan tersebut. Ini adalah akun yang kuat yang memiliki akses penuh ke komputer , termasuk layanan direktori ketika digunakan untuk layanan yang berjalan pada pengontrol domain.
The akun Local Service adalah khusus built-in account yang telah mengurangi hak yang sama dengan akun pengguna lokal dikonfirmasi . Akses terbatas ini membantu melindungi komputer jika penyerang merusak layanan atau proses individu. Layanan yang berjalan saat akun Layanan Lokal mengakses sumber daya jaringan sebagai sesi nol; yaitu, ia menggunakan kredensial anonim. Nama sebenarnya dari akun adalah NT AUTHORITY \ LocalService, dan tidak memiliki kata sandi yang perlu dikelola oleh administrator.
The account layanan Jaringan adalah khusus built-in account yang telah mengurangi hak yang sama dengan akun pengguna dikonfirmasi . Akses terbatas ini membantu melindungi komputer jika penyerang merusak layanan atau proses individu. Layanan yang berjalan seperti akun Layanan Jaringan mengakses sumber daya jaringan menggunakan kredensial akun komputer dengan cara yang sama seperti layanan Sistem Lokal. Nama sebenarnya dari akun adalah NT AUTHORITY \ NetworkService, dan tidak memiliki kata sandi yang harus dikelola oleh administrator.
Misalnya, Layanan ASP.NET berjalan di bawah pengguna NT AUTHORITY \ NetworkService yang tidak memiliki akses ke Sistem File.
Referensi