Qual é o principal problema existente com a conta do sistema local? [fechadas]

1

Na documentação do nosso produto, está escrito que

If your local security measures require, you can change the user account and password under which the main Server services run.

You must have Administrator privileges to change the service account.

Note that the main Server services cannot run using the local system account.

Aqui, então, quais são os problemas com essa conta, quando eu fiz uma pesquisa, descobri que LocalSystem service pode fazer coisas que derrubariam todo o sistema ou danificariam todo o sistema.

Esse é o verdadeiro problema?

Onde podemos ver essa conta?

Acho que o nome real da conta é NT AUTHORITY \ System.

    
por Mokubai 28.06.2011 / 19:50

1 resposta

4

O sistema local é um dos poucos construídos em grupos.

Qualquer coisa que seja executada como sistema tem controle completo sobre o seu computador e pode fazer qualquer coisa / tudo que quiser.

Assim como para suas perguntas (eu acho).

Q: Quando eu fiz uma pesquisa, vim a saber que o serviço LocalSystem pode fazer coisas que derrubariam todo o sistema ou danificariam todo o sistema. Esse é o problema real?

A: Como eu disse, Processos sob o sistema podem fazer praticamente qualquer coisa que quiserem. Os processos usuais que são executados nessa conta incluem AV, Firewall e outros programas semelhantes. Tem muito poder e só deve ser usado quando necessário.

Q: Onde podemos ver essa conta? Acho que o nome real da conta é NT AUTHORITY \ System.

A: É uma conta gerenciada pelo sistema, você não pode vê-la como tal e seria uma má idéia se você pudesse .... Se você realmente quiser fazer isso, copie c:\windows\system32\osk.exe e depois copie c:\windows\explorer.exe para c:\windows\system32\osk.exe .

Vá para a tela de login (que roda como sistema, então você deve entender o poder dessa conta!), depois clique no controle de acessibilidades (o ícone circular no canto inferior esquerdo) e ative o teclado na tela .

Agora você terá uma instância do explorador em execução como sistema que tem controle total sobre tudo!

    
por 28.06.2011 / 20:56

Tags