Který účet Windows používá systém, když není nikdo přihlášen?

Oct 29, 2025
Soukromí a bezpečnost

Pokud jste zvědaví a dozvíte se více o tom, jak Windows funguje pod kapotou, možná vás zajímá, pod kterým „účtem“ běží aktivní procesy, když do Windows není nikdo přihlášen. S ohledem na to má dnešní příspěvek SuperUser Q&A odpovědi pro zvědavého čtenáře.

Dnešní relace Otázky a odpovědi k nám přichází s laskavým svolením SuperUser - členění Stack Exchange, komunitního seskupení webů otázek a odpovědí.

Otázka

Čtečka SuperUser Kunal Chopra chce vědět, který účet používá Windows, když není nikdo přihlášen:

Pokud do systému Windows není nikdo přihlášen a zobrazí se přihlašovací obrazovka, pod kterým uživatelským účtem jsou spuštěny aktuální procesy (ovladače videa a zvuku, relace přihlášení, jakýkoli serverový software, ovládací prvky přístupnosti atd.)? Nemůže to být žádný uživatel ani předchozí uživatel, protože nikdo není přihlášen.

A co procesy, které byly spuštěny uživatelem, ale běží i po odhlášení (například servery HTTP / FTP a další síťové procesy)? Přepnou na účet SYSTEM? Pokud je proces spuštěný uživatelem přepnut na účet SYSTEM, znamená to velmi závažnou chybu zabezpečení. Pokračuje takový proces spuštěný daným uživatelem pod jeho účtem nějak i po jeho odhlášení?

Z tohoto důvodu vám hack SETHC umožňuje používat CMD jako SYSTÉM?

Který účet používá Windows, když nikdo není přihlášen?

Odpověď

Přispěvatel SuperUser má pro nás odpověď:

Pokud do systému Windows není nikdo přihlášen a zobrazí se přihlašovací obrazovka, pod kterým uživatelským účtem jsou spuštěny aktuální procesy (ovladače videa a zvuku, relace přihlášení, jakýkoli serverový software, ovládací prvky přístupnosti atd.)?

Téměř všechny ovladače běží v režimu jádra; nepotřebují účet, pokud nezačnou uživatelský prostor procesy. Ty uživatelský prostor ovladače běží pod SYSTÉMEM.

Pokud jde o relaci přihlášení, jsem si jistý, že také používá SYSTÉM. Můžete vidět logonui.exe pomocí Procesní hacker nebo Průzkumník procesu SysInternals . Ve skutečnosti můžete vidět všechno tímto způsobem.

Pokud jde o serverový software, viz služby Windows níže.

A co procesy, které byly spuštěny uživatelem, ale běží i po odhlášení (například servery HTTP / FTP a další síťové procesy)? Přepnou na účet SYSTEM?

Existují tři druhy:

  1. Prosté staré procesy na pozadí: Tyto běží pod stejným účtem jako kdokoli, kdo je spustil, a nespustí se po odhlášení. Proces odhlášení je všechny zabije. Servery HTTP / FTP a další síťové procesy nefungují jako běžné procesy na pozadí. Fungují jako služby.
  2. Procesy služby Windows: Tyto procesy se nespouštějí přímo, ale prostřednictvím služby Windows Manažer služeb . Ve výchozím nastavení jsou služby spuštěny jako LocalSystem (což říká Isanae equals SYSTEM) může mít nakonfigurované vyhrazené účty. Samozřejmě to prakticky nikdo neobtěžuje. Stačí nainstalovat XAMPP, WampServer nebo nějaký jiný software a nechat jej běžet jako SYSTÉM (navždy neopravený). V nedávných systémech Windows si myslím, že služby mohou mít také své vlastní SID, ale opět jsem o tom ještě neprovedl velký průzkum.
  3. Naplánované úkoly: Tyto úlohy spouští Služba plánovače úloh na pozadí a vždy běžet pod účtem nakonfigurovaným v úkolu (obvykle ten, kdo úkol vytvořil).

Pokud je proces spuštěný uživatelem přepnut na účet SYSTEM, znamená to velmi závažnou chybu zabezpečení .

Nejde o zranitelnost, protože ty již musí mít oprávnění správce k instalaci služby. Již oprávnění správce vám umožní dělat prakticky všechno.

Viz také: Rozličný jiné nezranitelnosti stejného druhu.

Nezapomeňte si přečíst zbytek této zajímavé diskuse prostřednictvím odkazu na vlákno níže!


Máte co dodat k vysvětlení? Zvuk v komentářích. Chcete si přečíst více odpovědí od ostatních technicky zdatných uživatelů Stack Exchange? Podívejte se na celé diskusní vlákno zde .

.vstupní obsah .vstup do zápatí

Your Account Has Been Disabled, Please See Your System Administrator In Windows 10 FIX [Tutorial]

Making A User An Administrator On A Windows 10 System

Windows 10 - How To Enable The Hidden Administrator Account

How To Restrict User Access To Internet To One Website Windows 10

How To Delete Remove Administrator And Standard User Account Windows 10

Remember PIN But Forgot Password In Windows 10 For Local Account - NO Utility / Software Required


Soukromí a bezpečnost - Nejoblíbenější články

Jak odebrat aktivační zámek na iPhone

Soukromí a bezpečnost Sep 23, 2025

NEBEZPEČNÝ OBSAH Hadrian / Shutterstock Díky aktivačnímu zámku jsou iPhony pro zloděje méně atraktivní. Když nastavujete iPhone, je ..


Jak opravit „Odemknutí iPhone pomocí příslušenství“

Soukromí a bezpečnost Jul 23, 2025

Počínaje iOS 12 budete vždy muset odemknout svůj iPhone nebo iPad, abyste mohli připojit příslušenství USB. Důvodem je „Omezený režim USB“, který chrání váš iPh..


10+ užitečných systémových nástrojů skrytých ve Windows

Soukromí a bezpečnost Jul 24, 2025

Windows obsahuje řadu systémových nástrojů, které jsou užitečné, ale dobře skryté. Některé jsou uloženy hluboko v nabídce Start, k jiným máte přístup pouze v př�..


Proč můj prohlížeč říká, že zabezpečený web není zcela bezpečný?

Soukromí a bezpečnost Jul 8, 2025

NEBEZPEČNÝ OBSAH Se všemi problémy, s nimiž se člověk může na internetu setkat, je vždy dobré mít připojení co nejbezpečnější. Co ale děláte, když váš prohl..


Jak zobrazit / skrýt všechny skryté spouštěcí aplikace v Ubuntu 14.10

Soukromí a bezpečnost Sep 10, 2025

Nedávno jsme vám to ukázali jak spravovat spouštěcí aplikace v Ubuntu 14.04 , stejně jako můžete dovnitř Okna . Při přístupu k nástroji P..


5 Vážné problémy se zabezpečením HTTPS a SSL na webu

Soukromí a bezpečnost Feb 13, 2025

HTTPS, který používá SSL , poskytuje ověření identity a zabezpečení, takže víte, že jste připojeni ke správnému webu a nikdo vás nemůže odposlouchávat..


Geek School: Learning Windows 7 - Remote Access

Soukromí a bezpečnost Mar 19, 2025

NEBEZPEČNÝ OBSAH V poslední části série jsme se podívali na to, jak můžete spravovat a používat počítače se systémem Windows odkudkoli, pokud jste ve stejné síti...


Nahrajte soubory na server FTP kliknutím pravým tlačítkem pomocí tohoto jednoduchého skriptu

Soukromí a bezpečnost Sep 29, 2025

NEBEZPEČNÝ OBSAH I když je k dispozici nesčetné množství FTP klientů, není nic jednoduššího než posílat soubory na FTP server kliknutím pravým tlačítkem. Podobn�..


Kategorie