困惑于LocalSystem和LocalService帐户

5 windows security windows-services localsystem

我是Windows服务编程的新手.在编写Windows服务时,我对如何设置帐户类型感到困惑.

如何选择或如何确定在编写服务时我们需要设置哪种帐户类型?

Jay*_*Jay 6

我们通常会创建特殊窗口(本地仅用于本地访问或域帐户,用于需要通过网络进行身份验证的帐户)以运行自定义服务.这样我们就可以限制和锁定权限,以确保它只能访问我们需要的内容.您还可以通过共享服务器上的监视查看哪些特定用户是罪魁祸首或资源占用.

至于内置帐户......

本地系统:内置的LocalSystem用户帐户具有高级别的访问权限; 它是Administrators组的一部分.

网络服务:内置网络服务用户帐户对系统的访问权限少于LocalSystem用户帐户,但网络服务用户帐户仍然可以使用计算机帐户的凭据在整个网络中进行交互.

本地服务:内置本地服务用户帐户在计算机上的访问权限少于网络服务用户帐户,并且这些用户权限仅限于本地计算机.如果工作进程不需要在运行它的服务器之外进行访问,请使用本地服务用户帐户.来源:Microsoft Technet