Es geht um die Berechtigungen, die ein Dienstbenutzerkonto hat.
Das lokale Systemkonto ist ein vordefiniertes lokales Konto, das einen Dienst starten und den Sicherheitskontext für diesen Dienst bereitstellen kann. Es ist ein leistungsstarkes Konto, das vollen Zugriff auf den Computer hat , einschließlich des Verzeichnisdienstes, wenn er für Dienste verwendet wird, die auf Domänencontrollern ausgeführt werden.
Das lokale Dienstkonto ist ein spezielles integriertes Konto, das ähnliche Berechtigungen wie ein authentifiziertes lokales Benutzerkonto hat . Dieser eingeschränkte Zugriff schützt den Computer, wenn ein Angreifer einzelne Dienste oder Prozesse gefährdet. Ein Dienst, der als lokales Dienstkonto ausgeführt wird, greift als Nullsitzung auf Netzwerkressourcen zu. Das heißt, es werden anonyme Anmeldeinformationen verwendet. Der tatsächliche Name des Kontos lautet NT AUTHORITY \ LocalService und es verfügt nicht über ein Kennwort, das ein Administrator verwalten muss.
Das Netzwerkdienstkonto ist ein spezielles integriertes Konto, das ähnlich wie ein authentifiziertes Benutzerkonto über eingeschränkte Berechtigungen verfügt . Dieser eingeschränkte Zugriff schützt den Computer, wenn ein Angreifer einzelne Dienste oder Prozesse gefährdet. Ein Dienst, der als Netzwerkdienstkonto ausgeführt wird, greift mithilfe der Anmeldeinformationen des Computerkontos auf Netzwerkressourcen zu, wie dies bei einem lokalen Systemdienst der Fall ist. Der tatsächliche Name des Kontos lautet NT AUTHORITY \ NetworkService und es verfügt nicht über ein Kennwort, das ein Administrator verwalten muss.
Beispielsweise wird der ASP.NET-Dienst unter dem Benutzer NT AUTHORITY \ NetworkService ausgeführt, der keinen Zugriff auf das Dateisystem hat.
Referenz