如何授予对LocalSystem帐户的networking访问权限?

如何将访问networking资源授予LocalSystem (NT AUTHORITY \ SYSTEM)帐户?


背景

在访问networking时,LocalSystem帐户充当networking上的计算机 :

本地系统帐户

LocalSystem帐户是由服务控制pipe理器使用的预定义的本地帐户。

…并充当networking上的计算机。

或者再说一遍:LocalSystem帐户充当networking上的计算机 :

当某个服务在作为域成员的计算机上的本地系统帐户下运行时,该服务具有任何networking访问授予该计算机帐户或该计算机帐户所属的任何组。

如何授予“ 计算机 ”访问共享文件夹和文件?


注意 :

计算机帐户通常没有特权,不属于组。

那么,我将如何授予计算机访问我的一个股份; 考虑到“ 每个人 ”已经可以访问?

注意 :工作组

 | Account | Presents credentials | |----------------|----------------------| | LocalSystem | Machine$ | | LocalService | Anonymous | | NetworkService | Machine$ | 

在域环境中,您可以授予计算机帐户的访问权限; 这适用于在这些计算机上运行的进程,如LocalSystemNetworkService (但不是LocalService ,它们连接到远程系统时根本无法访问networking上的匿名凭证)。

所以,如果你有一台名为MANGO的计算机,你将拥有一个叫做MANGO$的Active Directory计算机帐户,你可以授予它权限。

在这里输入图像描述

注意 :您不能在工作组环境中执行任何操作。 这仅适用于域。

你没有。 如果需要连接到远程文件或其他networking服务的服务,则希望将该服务作为已命名帐户运行,并在远程计算机上为该已命名帐户分配权限。

如果你充分解释你正在做的事情,这将是最好的 – 这样你就能得到最好的答案。