windows server2003/2008中权限账户
在windows server 2003与windows server 2008 R2中,查看文件夹权限时,尤其是用cacls命令查看时,经常会见nt authority system这样的用户信息。
那么,什么是nt authority呢?
在windows系统中,nt authority system 是内置的系统管理账户。
那么,network service用户、nt authority用户、creator owner system CREATORO WNER是什么用户,还有local service又是什么用户呢?
下面为大家详细介绍。
nt authority system
问题:
NT AUTHORITY\NetworkService、system、CREATOR OWNER和NT AUTHORITY\LocalService这几个windows账户的用途是什么?
回答:首先NetworkService Account预定义的本地的用户,被service control manager 使用.他拥有本地计算机的最小的权限并且在网络中扮演一个计算机的角色.该账户没有密码.
参考文章:http://msdn.microsoft.com/en-us/library/ms684272(VS.85).aspx
System账户顾名思义就是系统账户,该账户的作用比较打,比如组策略和一些服务在run的时候就是用system这个账户来run的,system这个账户相对来说权利比较大.
参考文章:http://msdn.microsoft.com/en-us/library/ms684190(VS.85).aspx
CREATOR OWNER是指当前创建文件的所有者,比如说您是一个普通的用户,但是如果您通过该用户创建一个文件夹时,您就是这个文件夹的CREATOR OWNER,因此你对该文件夹有完全控制的权利.
NT AUTHORITY\LocalService也是预定义的本地的用户,被service control manager 使用. 他拥有本地计算机的最小的权限并且在网络中有匿名的认证信息。
参考文章:http://msdn.microsoft.com/en-us/library/ms684188(VS.85).aspx