【发布时间】:2016-08-05 08:06:49
【问题描述】:
背景:我正在编写一项服务,并希望尽可能少地赋予它权限。
虚拟帐户(有时称为“虚拟服务帐户”)是sparsely documented Windows 7/2008R2 的新功能,是自动管理的帐户,用于需要最低权限但在域环境中使用计算机身份访问网络的服务。
我的服务不需要网络访问权限,因此我使用的是 LocalService,但我不喜欢这样一个事实:如果我授予对文件/等的访问权限,我就会授予对以该帐户运行的所有服务的访问权限。
我可以使用最低权限的帐户吗?
【问题讨论】:
标签: windows windows-services windows-security least-privilege