在我们的产品文档中写道
如果您当地的安全措施需要,您可以更改主服务器服务运行的用户帐户和密码。
您必须具有管理员权限才能更改服务帐户。
请注意,主服务器服务不能使用本地系统帐户运行。
那么该帐户存在什么问题呢?当我进行搜索时,我发现该LocalSystem
服务可能会执行一些会导致整个系统崩溃或损坏整个系统的操作。
这是真正的问题吗?
我们在哪里可以看到该帐户?
我认为该帐户的实际名称是 NT AUTHORITY\System。
答案1
本地系统是少数内置团体之一。
任何以系统身份运行的东西都有满的对您的计算机进行本地控制并可以做任何他们想做的事情。
至于你的问题(我想)。
Q:
当我进行搜索时,我发现 LocalSystem 服务可以执行一些会导致整个系统崩溃或损坏整个系统的操作。这是真正的问题吗?
A:
正如我所说,系统下的进程几乎可以做任何它们想做的事情。在此帐户下运行的常见进程包括 AV、防火墙和其他类似程序。它具有很大的权力,应该只在需要时使用。
Q:
我们在哪里可以看到该帐户。我认为该帐户的实际名称是 NT AUTHORITY\System。
A:
它是一个系统管理帐户,您无法这样看到它,如果您能这样做的话,那将是一个坏主意......如果您真的想这样做,请复制一份c:\windows\system32\osk.exe
然后复制c:\windows\explorer.exe
到c:\windows\system32\osk.exe
。
转到登录屏幕(以系统身份运行,因此您应该了解此帐户的功能!),然后单击辅助功能控制(左下角的圆形图标)并启动屏幕键盘。
现在,您将拥有一个作为系统运行的资源管理器实例,它可以完全控制一切!