是客户端本地系统(SYSTEM)确定了目标/服务器机器? 在什么背景下?(Is client L

2019-10-30 03:55发布

[1]告诉:

  • “当你配置为使用特定帐户的进程标识,ASP.NET试图委派账户, 如果是本地帐户是相同的(包括密码)到远程计算机上的本地帐户 ,代表团是可能的。如果这样的帐户并不在远程计算机上存在的,它显示为Windows的匿名帐户(NT AUTHORITY \ ANONYMOUS登录)网络。此外,代表团还可能的,如果该帐户可以访问远程计算机的域帐户在这种情况下使用该帐户的域网络标识“。

[2]通知:

  • “帐号在所有区域名称是\ LocalSystem的身份。名称,本地系统或计算机名\本地系统也可以用来”
    • “这项服务提供计算机的凭据到远程服务器

另外,预定义的 “NT AUTHORITY \ LOCAL SYSTEM”(或系统[3])是存在于任何Windowses
而本来应该用于识别可用的(即使从工作组的Windows访问客户机(过程)),不应该有?

。虽然,解答,为前一排,[3]告诉相反:

  • “在工作组的SID只有在本地工作站上的含义。 当访问另一个工作站,该SID不转移只是名字。 “本地系统”不能访问任何其他系统

是本地系统通过远程/目标机器识别或不? 如何?

  • 作为计算机名\本地系统?
    要么
  • 作为NT AUHORITY \ LOCAL SYTEM?

更新:
这个问题是完全开发环境的Windows工作组的上下文中...
虽然所有的答案偏离到Windows域...


引:
[1]
ASP.NET代表团
http://msdn.microsoft.com/en-us/library/aa291350.aspx
[2]
LocalSystem帐户
http://msdn.microsoft.com/en-us/library/ms684190.aspx
[3]
sysadmin1138的回答我的问题“的Windows本地系统与系统”
https://serverfault.com/questions/168752/windows-localsystem-vs-system


我的相关问题:

  • domained本地系统与非domained LocalSystem帐户在Windows-ES?
  • 如何检查的“NT AUTHORITY \”帐户的组成员?
  • 是否访问服务器资源需要客户端进程登录到服务器的机器吗?
  • Windows工作组本地系统与结构域(AD)本地系统[关闭]
  • 如何更好地设置机的发展无论是在工作组和Windows域? [关闭]
  • 从workrgroup的Windows Windows域的计算机互操作[关闭]
  • AD-接合机的本地用户的上下文中? 它是域计算机帐户或本地计算机帐户?
  • 下域帐户运行方式从非AD视窗[关闭]
  • 如何更好地设置机的发展无论是在工作组和Windows域? [关闭]
  • 如何共享相同的域计算机帐户与多重启动工作组的Windows安装程序?

Answer 1:

有两种可能性,你的情况下,根据Windows的本地(“客户”)的机器上,并在服务与Windows服务API如何整合版本: - 远程机器上会看到请求从“客户”机作为NT AUTHORITY \ ANONYMOUS - 远程机器上就可以看到从“客户端”计算机的请求域\ COMPUTER_ACCOUNT_NAME

远程机器只会看到自己的进程的请求从SYSTEM /本地系统的到来。

如果你想通过测试占你因远程请求看到上下文找出,启用审核登录事件(成功和失败)的审核策略在远程系统上。 您还可以通过使用协议分析仪像找到互补的(有时是有用的)信息Microsoft网络监视器 ,并捕获从“客户端”发送到远程计算机并返回数据包流。

编辑 :又见我的回答对相关的/重叠的问题在这里的相关细节。



Answer 2:

System / LocalSystemNETWORK SERVICE ,以及将所有远程认证的计算机帐户, DOMAIN\MACHINENAME$ 。 有一个内置的另一个账户中, LOCAL SERVICE将始终作为远程验证ANONYMOUS LOGON (因此失败的最授权)。

试图了解这些概念的SID和名称没有太大的意义。 验证是一个SSPI处的验证器将查询被验证的上下文令牌和验证访问(执行授权)的端握手,并且被认证者的名称,也可以从安全上下文查询。 如果SSPI handhsake是遥远的(两个不同的LSA之间),那么名字QueryContextAttributes将返回,在成功认证的情况下,远程计算机的名称domain\machine$ 。 如果这是一个环回握手只有一个LSA参与,那么相同的调用将返回网络服务或系统。 也有握手身份验证“匿名登录”的posibility,如工作组的情况下,使用本地帐户的,或试图跨越域信任边界,但基本上也都是失败的认证。



文章来源: Is client LocalSystem (SYSTEM) identified by target/server machine? and in which context?