今天我安装了Windows 7。安装完所有东西后,我查看了任务管理器,发现有些进程NT AUTHORITY\SYSTEM的用户名是。我搜索了一下,看看是什么。
我在一些网站上发现病毒导致了这个(msblaster),在其他网站上我发现它是某种用户,我不知道该相信什么。
在 Windows 中,用户System显示为组符号:
.
(使用内部 Win32 API LookupAccountSid也显示它似乎是一个组SidTypeGroup。)
另一方面,进程可以system context在user context. Microsoft 文档也将其描述为“系统用户”或“系统帐户”,而不是“系统组”。
它是出于任何遗留目的而显示为组的用户吗?
(或者它是不是Werner Heisenberg会感兴趣的东西?)
注意:NT AUTHORITY\SYSTEM 用户是什么?是相似的,但没有回答为什么它显示为组并且行为像用户的问题。
删除SYSTEM对 NTFS 目录的权限是否有任何可能的副作用?它是一个非系统(用户文档)文件夹。我知道显而易见的(即,SYSTEM将不再能够访问它,废话:-))。
我的问题是,这有什么常见的副作用吗?即,普通 Windows 系统上的常见原因,需要该SYSTEM帐户具有访问权限?我正在考虑这里的索引服务(尽管我不使用或关心该特定服务)。