Перейти к содержимому

Nt authority networkservice какой пароль

  • автор:

Учетная запись NetworkService

Учетная запись NetworkService — это предопределенная локальная учетная запись, используемая диспетчером управления службами. Эта учетная запись не распознается подсистемой безопасности, поэтому вы не можете указать ее имя в вызове функции LookupAccountName . Он имеет минимальные привилегии на локальном компьютере и действует как компьютер в сети.

Эту учетную запись можно указать в вызове функций CreateService и ChangeServiceConfig . Обратите внимание, что у этой учетной записи нет пароля, поэтому любые сведения о пароле, указанные в этом вызове, игнорируются. Хотя подсистема безопасности локализует это имя учетной записи, SCM не поддерживает локализованные имена. Таким образом, вы получите локализованное имя для этой учетной записи из функции LookupAccountSid , но при вызове CreateService или ChangeServiceConfig имя учетной записи должно быть NT AUTHORITY\NetworkService, независимо от языкового стандарта, иначе могут возникнуть непредвиденные результаты.

Служба, которая выполняется в контексте учетной записи NetworkService, предоставляет учетные данные компьютера удаленным серверам. По умолчанию удаленный маркер содержит идентификаторы безопасности для групп Все и Пользователи, прошедшие проверку подлинности. Идентификатор безопасности пользователя создается на основе значения SECURITY_NETWORK_SERVICE_RID .

Учетная запись NetworkService имеет собственный подраздел в разделе реестра HKEY_USERS . Поэтому раздел реестра HKEY_CURRENT_USER связан с учетной записью NetworkService.

Учетная запись NetworkService имеет следующие привилегии:

  • SE_ASSIGNPRIMARYTOKEN_NAME (отключено)
  • SE_AUDIT_NAME (отключено)
  • SE_CHANGE_NOTIFY_NAME (включено)
  • SE_CREATE_GLOBAL_NAME (включено)
  • SE_IMPERSONATE_NAME (включено)
  • SE_INCREASE_QUOTA_NAME (отключено)
  • SE_SHUTDOWN_NAME (отключено)
  • SE_UNDOCK_NAME (отключено)
  • Все привилегии, назначенные пользователям и пользователям, прошедшим проверку подлинности

Дополнительные сведения см. в разделе Безопасность службы и права доступа.

Network Service Account password

In order to debug a SQL Server 2008 stored procedure, I would like to change the account that the SQL Server (MSSQLSrver) service is running under, namely, changing the account from «Network Service» to my current user account. However, if something goes wrong, I would like to be able to change it back and I am concerned that since this is a built in account for which I never knew the password, that I will not be able to set it back w/o knowing what the password is. Will this be an issue?

13.5k 19 19 gold badges 88 88 silver badges 118 118 bronze badges

asked Oct 9, 2010 at 2:32

2,144 9 9 gold badges 29 29 silver badges 41 41 bronze badges

Nt authority networkservice какой пароль

Учетная запись NetworkService

Учетная запись NetworkService — предопределенная локальная учетная запись. Она имеет минимальные привилегии на локальном компьютере и действует как компьютер в сети. Имя учетной записи во всех местах действия — AUTHORITY\NetworkService . Эта учетная запись не имеет пароля. Если Вы определяете учетную запись NetworkService при вызове к функции CreateService, любая информация о пароле, которую Вы предоставляете, игнорируется.

Служба, которая запускается в контексте учетной записи NetworkService , представляет мандат компьютера как удаленного сервера. По умолчанию, удаленный маркер прав доступа включает в себя идентификаторы безопасности (SID) для Everyone (Каждой) и Authenticated (Прошедшей контроль доступа) групп пользователей. Пользовательский идентификатор безопасности (SID) создается из значения SECURITY_NETWORK_SERVICE_RID .

Учетная запись NetworkService имеет свой собственный подключ в ключе реестра HKEY_USERS. Поэтому, ключ реестра HKEY_CURRENT_USER связан с учетной записью NetworkService .

  • SE_AUDIT_NAME
  • SE_CHANGE_NOTIFY_NAME
  • SE_UNDOCK_NAME
  • Любые привилегии, назначенные для пользователей и прошедших контроль доступа пользователей

Windows 2000 и Windows NT: Эта учетная запись не поддерживается.

Назад в оглавление
На главную страницу

How do I specify NetworkService or LocalService for a Windows Service on a Domain Controller?

I have a Windows Service configured on different computers:

  • A workstation (non-domain) computer (running Windows 10)
  • A workstation (non-domain) Windows Server (running Windows Server 2016)
  • A domain workstation (running Windows 10)
  • A domain member server (running Windows Server 2016)
  • A domain controller (running Windows Server 2016)

Domain-joined computers and member servers:

In all computers except the domain controller, the services.msc > Service Properties > Log On property sheet’s «Select User» pop-up lets me select the NT AUTHORITY built-in principals NETWORK SERVICE and LOCAL SERVICE (aka NT AUTHORITY\NetworkService and NT AUTHORITY\LocalService ).

enter image description here

enter image description here

If I ignore the Search Users window and just type » network service » into the Select User window and click «Check Names» then it’s correctly resolved to NETWORK SERVICE :

enter image description here

Domain Controllers:

However, on this Windows Server 2016 domain controller, the Select User popup does not let me specify any local computer name (which makes sense: the local computer’s security system becomes the domain security system).

. which means it’s not possible to resolve, search for or select NETWORK SERVICE or LOCAL SERVICE :

enter image description here

enter image description here

When I type it in directly into the Log On tab then I get this error:

enter image description here

The account name is invalid or does not exist, or the password is invalid for the account name specified.

I note that on a domain controller, the «Select User or Service Account» window only lets me select either «Service Accounts» or «Users» and not «Built-in security principals».

Domain-joined workstation or member-server:

enter image description here

Domain controller (Windows Server 2012 R2, but it’s the same on 2016):

enter image description here

I know I can set the Service Logon Account by using sc config or editing the registry manually (or by typing » Local Service » or » Network Service » into the «This account:» textbox) but what about other situations where I’d be using the «Select User or Service Account» dialog box outside of Services.msc on a domain controller?

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *