![]() |
1
740
由于对标准服务帐户的功能有太多的混淆,我将试着简要介绍一下。 首先是实际账目:
SPNEGO
(协商)、NTLM和Kerberos,而不是任何其他身份验证机制。例如,处理运行为
作为一个标准的开箱即用帐户运行的一般问题是,如果您修改了任何默认权限,那么您正在扩展一组以该帐户运行的所有功能。因此,如果您将DBO授予数据库,则不仅可以作为本地服务或网络服务运行的服务访问该数据库,还可以作为这些帐户运行的所有其他服务。如果每个开发人员都这样做,那么计算机将拥有一个服务帐户,该帐户实际上拥有执行任何操作的权限(更具体地说,是授予该帐户的所有不同附加权限的超集)。 从安全角度来看,最好是作为您自己的服务帐户运行,该帐户具有您所需的权限,可以执行您的服务所做的事情,而不执行其他任何操作。但是,这种方法的成本是设置您的服务帐户和管理密码。这是每个应用程序都需要管理的一种平衡行为。 在您的具体案例中,您可能看到的问题是DCOM或COM+激活仅限于给定的一组帐户。在Windows XP SP2、Windows Server 2003及以上版本中,激活权限受到明显限制。您应该使用组件服务MMC管理单元来检查特定的COM对象并查看激活权限。如果你没有在网络上访问任何你应该认真考虑使用的机器帐户 当地服务 在Windows Server 2003中 you cannot run a scheduled task 像
该功能仅随任务一起添加 Scheduler 2.0 ,它仅存在于Windows Vista/Windows Server 2008及更高版本中。
作为服务运行的服务
|
|
Farid · 限制django每个客户的访问 2 年前 |
![]() |
josegp · 在Nmap中-p-tag是什么意思 2 年前 |
![]() |
kramer65 · 如何根据网站用户在S3上添加非公共网站文件? 7 年前 |
|
derf26 · 如何阻止React Web包包含包中的脚本。json 7 年前 |
|
user8663960 · 最好也是最简单的方法是保护登录表单的安全 7 年前 |