内置系统账户Local System/Network Service/Local Service的区别

LOCAL SYSTEM账户

LOCAL SYSTEM是预设的拥有本机所有权限的本地账户,这个账户跟通常的用户账户没有任何关联,也没有用户名和密码之类的凭证。这个服务账户可以打开注册表的HKEY_LOCAL_MACHINE\Security键,当LOCAL SYSTEM访问网络资源时,它是作为计算机的域账户使用的。

举例来说,以LOCAL SYSTEM账户运行的服务主要有:WindowsUpdate Client、Clipbook、Com+、DHCP Client、Messenger Service、Task Scheduler、Server Service、Workstation Service,还有Windows Installer。

NETWORK SERVICE账户

NETWORK SERVICE账户是预设的拥有本机部分权限的本地账户,它能够以计算机的名义访问网络资源。但是他没有LOCAL SYSTEM那么多的权限,以这个账户运行的服务会根据实际环境把访问凭据提交给远程的计算机。NETWORK SERVIC账户通常可以访问Network Service、Everyone组,还有认证用户有权限访问的资源。

举例来说,以NETWORK SERVIC账户运行的服务主要有:Distributed Transaction Coordinator、DNS Client、Performance Logs and Alerts,还有RPC Locator。

LOCAL SERVICE账户

LOCAL SERVICE账户是预设的拥有最小权限的本地账户,并在网络凭证中具有匿名的身份。LOCAL SERVICE账户通常可以访问Local Service、Everyone组还有认证用户有权限访问的资源。

举例来说,以LOCAL SERVICE账户运行的服务主要有:Alerter、Remote Registry、Smart Card、SSDP,还有WebClient。

简单说明:

LOCAL SYSTEM:本地系统用户,个人电脑通常选择这个用户。
NETWORK SERVICE:网络服务用户,通常需要远程连接的都使用这个。
LOCAL SERVICE:本地服务。

另外还有一个要求输入用户名密码的那个用户是域用户,这个是做集群的时候选择的登陆方式。

评论: 0 | 引用: 0 | 查看次数: 3837
发表评论
登录后再发表评论!