A conta SYSTEM é um membro do grupo Usuários autenticados na máquina local. Não é um membro do grupo Usuários do Domínio (porque não é uma conta de domínio).
Por que você não pode usar os Usuários do Domínio para obter o comportamento desejado?
Estou vendo algum comportamento estranho com algumas das minhas ACEs no momento, principalmente ao negar o Authenticated Users
em vez do usual Domain\Domain Users
. Como conseqüência disso, só posso consertar meu problema permitindo o grupo SYSTEM
em um nível inferior.
Parece que os Usuários autenticados estão bloqueando algo que meu aplicativo precisa no SYSTEM.
Onde os usuários autenticados e o sistema se sobrepõem?
A conta SYSTEM é um membro do grupo Usuários autenticados na máquina local. Não é um membro do grupo Usuários do Domínio (porque não é uma conta de domínio).
Por que você não pode usar os Usuários do Domínio para obter o comportamento desejado?