/programming/510170/der-unterschied-zwischen-dem-lokalen-Systemkonto-und-dem-Netzwerkservice-Konto lautet:
Lokales System: Vollständig vertrauenswürdiges Konto, mehr als das Administratorkonto. Es gibt nichts auf einer einzelnen Box, was dieses Konto nicht kann, und es hat das Recht, auf das Netzwerk als Computer zuzugreifen (dies erfordert Active Directory und das Erteilen der Berechtigungen des Computerkontos für etwas). "
http://msdn.microsoft.com/en-us/library/aa274606(SQL.80).aspx (Vorbereiten der Installation von SQL Server 2000 (64 Bit) - Erstellen von Windows-Dienstkonten):
"Das lokale Systemkonto erfordert kein Kennwort, hat keine Netzwerkzugriffsrechte und hindert Ihre SQL Server-Installation daran, mit anderen Servern zu interagieren. "
http://msdn.microsoft.com/en-us/library/ms684190(v=VS.85).aspx (LocalSystem Account, Erstellungsdatum: 05.08.2010)
"Das LocalSystem- Konto ist ein vordefiniertes lokales Konto, das vom Dienststeuerungs-Manager verwendet wird. Dieses Konto wird vom Sicherheitssubsystem nicht erkannt. Sie können den Namen daher nicht in einem Aufruf der LookupAccountName-Funktion angeben. Es verfügt über umfangreiche Berechtigungen auf dem lokalen Computer und Stellt den Computer im Netzwerk dar. Sein Token enthält die SIDs NT AUTHORITY \ SYSTEM und BUILTIN \ Administrators . Diese Konten haben Zugriff auf die meisten Systemobjekte . Der Name des Kontos in allen Ländereinstellungen lautet. \ LocalSystem . Der Name, LocalSystem oder Computername \ LocalSystem kann auch verwendet werden. Dieses Konto hat kein Kennwort. Wenn Sie das LocalSystem angeben Bei einem Aufruf der Funktion "CreateService" werden alle von Ihnen angegebenen Kennwortinformationen ignoriert. "
http://technet.microsoft.com/en-us/library/ms143504.aspx (Einrichten von Windows-Dienstkonten) enthält folgende Informationen:
Das lokale System ist ein integriertes Konto mit sehr hohen Berechtigungen. Es verfügt über umfangreiche Berechtigungen auf dem lokalen System und fungiert als Computer im Netzwerk. > Der tatsächliche Name des Kontos lautet "NT-AUTORITÄT \ SYSTEM".
Bekannte Sicherheitskennungen in Windows-Betriebssystemen ( http://support.microsoft.com/kb/243330 ) haben überhaupt kein SYSTEM (sondern nur " LOCAL SYSTEM ")
Mein Windows XP Pro SP3 (mit MS SQL Server- Setup, Entwicklungscomputer in Arbeitsgruppe ) verfügt über SYSTEM, jedoch nicht über LocalSystem oder " Local System ".
FRAGEN:
Kann jemand dieses Durcheinander beseitigen?
Es ist möglich, Stunden für Stunden, Tag für Tag MS-Dokumente zu lesen, um immer mehr Widersprüche und Missverständnisse zu sammeln ...
1) Hat LocalSystem Zugriffsrechte auf das Netzwerk oder nicht? Was ist der Mechanismus?
2) Sind das SYSTEM und das LocalSystem (und das "Local System") Synonyme?
Warum wurden sie eingeführt?
Was sind die Unterschiede zwischen SYSTEM und Local System
----------
Update1:
Hallo, sysamin1138!
Ihre Antworten führen zu noch größerer Verwirrung, wenn Sie sie mit der beobachteten Realität vergleichen, z. B. mit der Tatsache, dass Fresh Windows XP Pro SP3 nur über SYSTEM (aber nicht über LocalSystem) verfügt.
Sysadmin138 schrieb:
- "Unterschiedliche Sicherheitsprinzipien für ähnliche Probleme, die ein gewisses Maß an Granularität in Ihrem Sicherheitsdesign ermöglichen. Eines ist nur lokal, das andere ist domänensichtbar."
Bedeutet dieser Ausdruck, dass LocalSystem hinzugefügt wird, wenn der Computer der Domäne hinzugefügt wird?
Sollte verstanden werden, dass SYSTEM für den "lokalen" / internen und Arbeitsgruppenzugriff (Computeridentifikation) und LocalSystem für die Identifikation des Computers in der Domäne vorgesehen ist?
----------
Update2: Dieselbe Arbeitsgruppe Windows XP Pro SP3, sofern nicht anders angegeben
Hallo Sysadmin1138 , in Deiner Edit
"Es ist nur so, dass in diesem Fall SYSTEM und NT Authority / SYSTEM in der Fähigkeit gleichwertig sind",
Wie hängen sie (NT Authority / SYSTEM und SYSTEM) mit LocalSystem zusammen? Haben Sie sich mit LocalSystem nicht geirrt?
Greg Askew,
"Beachten Sie, dass ein Dienst, der für die Anmeldung als. \ LocalSystem konfiguriert ist, im Prozess-Explorer als NT-AUTORITÄT \ SYSTEM oder im Task-Manager als System angemeldet angezeigt wird."
Das ist ein bisschen näher. Ich kann LocalSystem weder in den NTFS- noch in den Freigabepremissionen in der RunAs-Liste auswählen. Aber in services.msc hat der Dienst "SQL Server (MS SQL SERVER)" -> Doppelklick oder rc -> Eigenschaften ---> Reiter "Logo ein als:" Radiobuttom "Lokales Systemkonto". Dieser Dienst wird dann im Windows Task-Manager als SYSTEM angezeigt
Greg Askew und sysadmin1138 ,
"NT AUTHORITY" oder ein "xxx \" wird nirgendwo angezeigt. Alle Kontonamen sind einfach beschriftet. Beachten Sie, dass es sich um einen Windows XP-Arbeitsgruppencomputer handelt. Obwohl ich eine Instanz von ADAM (Active Directory-Anwendungsmodus) ausführe.
Ich vermute, dass "NT AUTHORITY" von diesem berühmten "Sicherheits-Subsystem" stammt, das in der Arbeitsgruppe nicht vorhanden ist. (?) Wird "NT Authority" angezeigt, wenn ich den Computer einer Domäne hinzufüge?
Die NTFS- / Freigabeberechtigungsliste enthält zwei Spalten:
- Spalte "Name (RDN)" mit Kontonamen mit einfacher Bezeichnung
- Spalte "In Ordner" mit entweder MyCompName (z. B. für Administrator, Administratoren, ASPNET, SQLServerReportServerUser $ MyCompName $ MSRS10_50.MSSQLSERVER usw.) oder leer (z. B. für ANONYMOUS LOGON, Authentifizierte Benutzer, CREaTOR GROUP, CREAtOR OWNER, NETWORKING SERVICES, SYSTEM usw.).
Die ersteren haben auch Synonyme für die Codierung als "MyCompName \ xxxx" oder ". \ Xxx" (dh
- SQLServerReportServerUser $ MyCompName $ MSRS10_50.MSSQLSERVER =
- = MyCompName \ SQLServerReportServerUser $ MyCompName $ MSRS10_50.MSSQLSERVER
- =. \ SQLServerReportServerUser $ MyCompName $ MSRS10_50.MSSQLSERVER)
Können Sie Ihre Antworten im Kontext von http://blogs.msdn.com/aaron_margosis/archive/2009/11/05/machine-sids-and-domain-sids.aspx (Computer-SIDs und Domain-SIDs) synchronisieren ?
----------
Update3: Dieselbe Arbeitsgruppe Windows XP Pro SP3, sofern nicht anders angegeben
Hallo Sysadmin1138 ,
Und wie sieht man den Bearbeitungsverlauf? und Dereferenzierung SID?
Durchbruch! cacls zeigt "NT Authority \ SYSTEM" ...
Bei Diensten ist es jedoch umgekehrt: Alle Dienste werden auf der Registerkarte "Anmelden" angezeigt
- den Radiobutton "Lokales Systemkonto", wodurch SYSTEM in WIndowsTaskManager und
- den Radiobutton "Dieses Konto" -> btn "Durchsuchen ...", der das SYSTEM-Konto nicht in der Liste anzeigt
Entschuldigung für Ihre Zeit, aber ich konnte noch kein lokales System in Windows XP erreichen! LocalSystem wird in XP nirgendwo angezeigt! aber das Problem, dass alle MS-Dokumente nur auf LocalSystem wohnen ...
Übrigens: http://support.microsoft.com/kb/120929 ("Wie das Systemkonto in Windows verwendet wird") gibt an, dass SYSTEM für die interne Computerprotokollierung von Diensten vorgesehen ist NT Workstation 3.1 auf Windows Server 2003 mit Ausnahme von Windows XP (?!).
Ist Windows XP eine Anomalie in der Windows-Zeile?
----------
Update4: Dieselbe Arbeitsgruppe Windows XP Pro SP3, sofern nicht anders angegeben
Ich konnte in Windows XP kein LocalSystem (nur "lokales System", das im Text zum Radiobutton der Dienste "Anmelden" erwähnt wird) erkennen, obwohl sich alle MS-Dokumente normalerweise nur auf LocalSystem befinden, nicht jedoch auf SYSTEM. Ich habe diese Frage als beantwortet markiert, nachdem ich verstanden habe, dass Windows XP eine Anomalie / Ausnahme in Windows-Betriebssystemen ist, die einen GUI-Usability-Fehler aufweist, und ich sollte raten, wie ein Szenario in anderen Windows-Betriebssystemen aufgetreten wäre (mithilfe der hier angegebenen Antworten) )
Ist dies nicht der Fall, können Sie einen anderen Standpunkt belegen / teilen
Update5: Dieselbe Arbeitsgruppe Windows XP Pro SP3, sofern nicht anders angegeben
Venceremos!
Ich habe "Lokales System" in Windows XP gefunden! Es wird in der Spalte "Anmelden als" in services.msc angezeigt!