Cuenta del sistema local y sesiones nulas en Windows NT

IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.

Haga clic aquí para ver el artículo original (en inglés): 132679
Este artículo se ha archivado. Se ofrece "tal cual" y no se volverá a actualizar.
Resumen
Este artículo describe la cuenta de sistema Local y su securityimplications, así como una manera útil para ejecutar aplicaciones en el contexto de Systemsecurity Local.
Más información

Fondo

La aplicación de shell, que suele ser Progman.exe, se ejecuta bajo el contexto de Domain\Usersecurity. La mayoría de los procesos que se inician desde el proceso de shell heredan el mismo contexto de seguridad.

Al configurar servicios de Windows NT, elija un contextfor de seguridad el servicio se inicia bajo (ya que estos servicios son typicallynot iniciado por un usuario). Para comprobar la seguridad que se utiliza un servicio:
  1. Haga clic en Inicio, haga clic en Ejecutar, tipo panel de controly, a continuación, haga clic en Servicios.
  2. Seleccione un servicio y, a continuación, haga clic en Inicio.
El contexto de seguridad del servicio se establece en el panel de la ventana iniciar sesión como.

Servicios mediante la cuenta del sistema

Iniciarán servicios que utilizan la cuenta del sistema en el contexto del sistema (withoutcredentials). En Windows NT 3.5 y posteriores, servicios de Windows NT con nocredentials (no hay nombre de dominio, nombre de usuario o contraseña) que intento conectarme a recursos de red se deniegan el acceso porque tienen nocredentials y utilizan una sesión nula.Para obtener información adicional, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
122702 Mediante la cuenta del sistema como un servicio en Windows NT 3.5
Nota: esta cuenta y cuenta del sistema: sistema Local utilice la misma cuenta.



Sólo se establece una sesión nula cuando no hay ninguna credencial para aprocess iniciar en (nombre de usuario ni contraseña). Normalmente, sólo el sistema theoperating se ejecuta como sistema.

En el equipo local, el sistema operativo se conoce como:
   Default Owner:   Administrators    local group   User:            System            pseudo group - local group scope   Groups:          Administrators    local group                    Everyone          pseudo group - local group scope				

Cuando este contexto se utiliza para tener acceso a la red, se utiliza una sesión nula.Esto produce el siguiente contexto en equipos remotos:
   Default Owner:   Everyone   User:            Everyone   Groups:          AnonymousLogon    pseudo group - local group scope                    Network           pseudo group - local group scope				

Sólo tres identificadores pueden proporcionar el acceso de sesión nula (todos, AnonymousLogon y red). El contexto de sistema local y sessioncontext null tienen sólo el identificador de todo el mundo en común. Para configurar Windows NT para que un servicio puede tener acceso directamente a los objetos en su propio equipo, así como de la red, utilice el todos identificador.

Los propietarios de estos dos contextos (así como sus DACL predeterminada) son diferentes. Los archivos creados en estos contextos se convertirá en propietario byAdministrators. Los archivos que se crean a través de una sesión nula será pertenecía todo el mundo.

el nombre de usuario de prodnt localsystem

Advertencia: este artículo se tradujo automáticamente

Propiedades

Id. de artículo: 132679 - Última revisión: 12/04/2015 11:39:19 - Revisión: 3.0

Microsoft Windows NT Server 3.51, Microsoft Windows NT Server 4.0 Standard Edition, Microsoft Windows NT Workstation 3.1, Microsoft Windows NT Workstation 3.5, Microsoft Windows NT Workstation 3.51, Microsoft Windows NT Workstation 4.0 Developer Edition

  • kbnosurvey kbarchive kbusage kbmt KB132679 KbMtes
Comentarios