Security windows nt中有关帐户的概念模型是什么?

Security windows nt中有关帐户的概念模型是什么?,security,terminology,sid,principal,windows-nt,Security,Terminology,Sid,Principal,Windows Nt,“用户名”和“用户帐户”是否可以互换,如果可以,互换程度如何?显示的名称和示例如何?本地用户和域用户是如何发挥作用的?像LocalService、LocalSystem和NetworkService这样的服务怎么样?(后者的区别在于) 参与者可以通过各种不同的方式访问nt系统的某种控制级别 动机:我对此很感兴趣,因此我可以找到从服务检索名称的正确函数。此外,从安全的角度来看,人们希望澄清 windows nt中与帐户相关的概念模型是什么?用户帐户的属性远不止其名称。显然,一个密码,但也有特定的特

“用户名”和“用户帐户”是否可以互换,如果可以,互换程度如何?显示的名称和示例如何?本地用户和域用户是如何发挥作用的?像
LocalService
LocalSystem
NetworkService
这样的服务怎么样?(后者的区别在于)

参与者可以通过各种不同的方式访问nt系统的某种控制级别

动机:我对此很感兴趣,因此我可以找到从服务检索名称的正确函数。此外,从安全的角度来看,人们希望澄清


windows nt中与帐户相关的概念模型是什么?

用户帐户的属性远不止其名称。显然,一个密码,但也有特定的特权_账户中不包含对特定文件的权限;这些与文件关联,而不是与帐户关联。不过,这些权利确实涉及账户

您的“客户端名称”链接指向Windows终端服务,并且它还有一个“客户端构建”编号。我不知道你们的用户,但我们的是100%有机的


“服务”帐户与人类无关,但它们确实具有特定于组的权限,访问控制列表可能会命名它们。

NT用户帐户的“真实”不可变名称是它的名称。用户名只是与用户帐户关联的字符串,可以更改。内置帐户只是帐户。他们有。@arx:谢谢!我添加了
principal
标记。那么,是否存在不同类型的安全主体,“仅帐户”不同于“用户帐户”?仍在查看您的链接。我不打算区分“帐户”和“用户帐户”。不过,还有其他类型的安全主体。例如,域或登录会话中的计算机(在会话的生命周期内获得临时SID)。小岛屿发展中国家还用于实施完整性级别。