【问题标题】:What is the conceptual model regarding accounts in windows nt?windows nt中关于账户的概念模型是什么?
【发布时间】:2014-07-09 09:36:08
【问题描述】:

“user name”和“user account”是否可以互换,如果可以,在多大程度上可以互换?显示名称和例如怎么样。 client name?本地用户与域用户如何发挥作用? LocalServiceLocalSystemNetworkService 这样的服务呢? (后者在The difference between the 'Local System' account and the 'Network Service' account? 中的区别)。

参与者可以通过哪些不同方式访问对 nt 系统的某种程度的控制?

动机:我对此很感兴趣,因此我可以找到正确的函数来从服务中检索名称。此外,从安全的角度来看,我们需要明确一点。

windows nt中与账户相关的概念模型是什么?

【问题讨论】:

  • NT 用户帐户的“真实”不可变名称是它的SID。用户名只是与用户帐户关联的字符串,可以更改。内置帐户只是帐户。他们有well known SIDs
  • @arx:谢谢!我添加了principal 标签。那么是否有不同类型的安全主体,“只是帐户”与“用户帐户”不同?仍在检查您的链接。
  • 我无意区分“帐户”和“用户帐户”。不过,还有其他类型的安全主体。例如,域中的计算机或登录会话(在会话期间获得一个临时 SID)。 SID 也用于实现完整性级别。

标签: security terminology sid principal windows-nt


【解决方案1】:

用户帐户的属性远不止其名称。显然,一个密码,也是特定的权限。 _Not_part 帐户是对特定文件的权利;那些与文件而不是帐户相关联。不过,这些权利确实指的是帐户

您的“客户端名称”链接指向 Windows 终端服务,并且它还有一个“客户端版本”编号。我不了解您的用户,但我们的用户是 100% 有机的。

“服务”帐户不与人类相关联,但它们确实对特定权限进行分组,访问控制列表可以命名它们。

【讨论】:

    猜你喜欢
    • 2013-09-09
    • 1970-01-01
    • 2018-09-01
    • 2020-07-18
    • 1970-01-01
    • 2021-06-14
    • 2013-05-27
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多