network service

network service
Network Service 是 Windows 中的内置帐户,主要运行一些服务,权限与Users相同。它的完整名字是:NT AUTHORITY\NETWORK SERVICE。

NETWORK SERVICE账户概述

NETWORK SERVICE属于Windows诸多安全主体中的一个,用于作为服务用户登录系统,可以访问网络。用户无法通过登录界面正常登录,也无法以此权限正常创建交互式服务来让用户直接操作。以这个账户运行的服务会根据实际环境把访问凭据提交给远程的计算机。此账户默认没有密码。一般情况下,需要访问网络而不需要管理员权限的服务都是以这个权限运行的[1]。它拥有本机部分权限并以计算机的名义访问网络资源。以NETWORK SERVICE权限运行的程序无法访问内核驱动程序,无法访问除“系统中断”、“System”和“系统空闲处理器百分比”之外的所有进程。该账户可以访问Active Directory,如果是在网络上运行服务,则日志会存在服务器,否则存在本地。这个账户也可以用于启动一些SQL Server的服务。[2]

NETWORK SERVICE账户默认情况下的权限

文件及文件夹权限