Hvilken Windows-konto bruges af systemet, når ingen er logget ind?

Oct 29, 2025
Privatliv og sikkerhed

Hvis du er nysgerrig og lærer mere om, hvordan Windows fungerer under emhætten, kan du måske undre dig over, hvilke “konto” aktive processer der kører, når ingen er logget ind i Windows. Med dette i tankerne har dagens SuperUser Q&A-indlæg svar til en nysgerrig læser.

Dagens spørgsmål og svar-session kommer til os med tilladelse fra SuperUser - en underinddeling af Stack Exchange, en community-driven gruppe af Q&A websteder.

Spørgsmålet

SuperUser-læser Kunal Chopra vil vide, hvilken konto der bruges af Windows, når ingen er logget ind:

Når ingen er logget ind på Windows, og login-skærmen vises, hvilken brugerkonto kører de aktuelle processer under (video- og lyddrivere, login-session, enhver serversoftware, tilgængelighedskontrol osv.)? Det kan ikke være nogen bruger eller den tidligere bruger, fordi ingen er logget ind.

Hvad med processer, der er startet af en bruger, men som fortsætter med at køre efter aflogning (f.eks. HTTP / FTP-servere og andre netværksprocesser)? Skifter de til SYSTEM-kontoen? Hvis en brugerstartet proces skiftes til SYSTEM-kontoen, indikerer det en meget alvorlig sårbarhed. Fortsætter en sådan proces, der køres af den bruger, under brugerens konto på en eller anden måde, efter at de er logget af?

Er det grunden til, at SETHC-hacket giver dig mulighed for at bruge CMD som SYSTEM?

Hvilken konto bruges af Windows, når ingen er logget ind?

Svaret

SuperUser-bidragydergravity har svaret til os:

Når ingen er logget ind på Windows, og login-skærmen vises, hvilken brugerkonto kører de aktuelle processer under (video- og lyddrivere, login-session, enhver serversoftware, tilgængelighedskontrol osv.)?

Næsten alle drivere kører i kernetilstand; de har ikke brug for en konto, medmindre de starter bruger-plads processer. De der bruger-plads drivers run under SYSTEM.

Med hensyn til login-sessionen er jeg sikker på, at den også bruger SYSTEM. Du kan se logonui.exe ved hjælp af Process Hacker eller SysInternals Process Explorer . Faktisk kan du se alt på den måde.

Hvad angår serversoftware, se Windows-tjenester nedenfor.

Hvad med processer, der er startet af en bruger, men som fortsætter med at køre efter aflogning (f.eks. HTTP / FTP-servere og andre netværksprocesser)? Skifter de til SYSTEM-kontoen?

Der er tre slags her:

  1. Almindelige gamle baggrundsprocesser: Disse kører under den samme konto som den, der startede dem, og kører ikke efter aflogning. Logoff-processen dræber dem alle. HTTP / FTP-servere og andre netværksprocesser kører ikke som almindelige baggrundsprocesser. De kører som tjenester.
  2. Windows-serviceprocesser: Disse lanceres ikke direkte, men via Servicechef . Som standard kører tjenester som LocalSystem (hvilket siger isanae er lig med SYSTEM) kan der er konfigureret dedikerede konti. Naturligvis generer næsten ingen. De installerer bare XAMPP, WampServer eller anden software og lader det køre som SYSTEM (for evigt ikke pakket). På de seneste Windows-systemer tror jeg, at tjenester også kan have deres egne SID'er, men igen har jeg ikke undersøgt meget om dette endnu.
  3. Planlagte opgaver: Disse lanceres af Task Scheduler Service i baggrunden og kør altid under den konto, der er konfigureret i opgaven (normalt den, der oprettede opgaven).

Hvis en brugerstartet proces skiftes til SYSTEM-kontoen, indikerer det en meget alvorlig sårbarhed .

Det er ikke en sårbarhed, fordi du skal allerede have administratorrettigheder for at installere en tjeneste. At have administratorrettigheder lader dig allerede gøre næsten alt.

Se også: Forskellige andre ikke-sårbarheder af samme slags.

Sørg for at læse resten af ​​denne interessante diskussion via trådlinket nedenfor!


Har du noget at tilføje til forklaringen? Lyd fra i kommentarerne. Vil du læse flere svar fra andre teknisk kyndige Stack Exchange-brugere? Tjek den fulde diskussionstråd her .

.indgangsindhold .indgangsfod

Your Account Has Been Disabled, Please See Your System Administrator In Windows 10 FIX [Tutorial]

Making A User An Administrator On A Windows 10 System

Windows 10 - How To Enable The Hidden Administrator Account

How To Restrict User Access To Internet To One Website Windows 10

How To Delete Remove Administrator And Standard User Account Windows 10

Remember PIN But Forgot Password In Windows 10 For Local Account - NO Utility / Software Required


Privatliv og sikkerhed - Mest populære artikler

Din smartphone har en særlig sikkerhedschip. Sådan fungerer det

Privatliv og sikkerhed Oct 23, 2025

UCACHED INDHOLD Googles nye Pixel 3-telefoner har en “ Titan M ”Sikkerhedschip. Apple har noget lignende med sin "Secure Enclave" på iPhones . S..


Sådan kan du se eller rydde browserhistorikken på din Xbox One

Privatliv og sikkerhed May 15, 2025

Edge-browseren på din Xbox One gemmer din browserhistorik sammen med potentielt følsomme cookies, midlertidige filer og formdata - ligesom en desktop-browser gør. Sådan ser og r..


Sådan oprettes det perfekte Facebook-forsidefoto

Privatliv og sikkerhed Apr 19, 2025

UCACHED INDHOLD Din Facebook-profil siger meget om dig. Det er sandsynligvis din mest synlige tilstedeværelse online, så det er værd at få det til at se godt ud. Sådan vælge..


Sådan oprettes familieprofiler med Eero for at begrænse internetadgang

Privatliv og sikkerhed Nov 23, 2024

UCACHED INDHOLD Hvis du har børn, ved du måske en ting eller to om, hvor svært det kan være at rykke dem væk fra deres computere og andre enheder, så de får gjort deres pli..


Sådan gendannes softwareproduktnøgler fra enhver computer, endda en ødelagt

Privatliv og sikkerhed Dec 6, 2024

Produktnøgler bliver mindre og mindre almindelige i disse dage, men hvis du har et stykke software på din computer - og ikke kan finde produktnøglen - kan dette enkle program hj�..


Sådan sættes en iPad i "Kiosk" -tilstand, begrænser den til en enkelt app

Privatliv og sikkerhed Jul 14, 2025

En iPad laver en god “kiosk” -enhed - en tablet, der er begrænset til en bestemt app til dit hjem eller din lille virksomhed. Du kan oprette en provisorisk kiosk ved hjælp af ..


11 måder at gøre din LastPass-konto endnu mere sikker

Privatliv og sikkerhed Aug 9, 2025

UCACHED INDHOLD LastPass tilbyder mange sikkerhedsmuligheder for at låse din konto ned og beskytte dine værdifulde data. Vi er fans af LastPass her på How-To Geek ..


Mac OS X-vira: Sådan fjernes og forhindres Mac Protector-malware

Privatliv og sikkerhed May 18, 2025

UCACHED INDHOLD Hver Apple-fanboy fortæller dig, at Mac-computere er sikre mod malware, men det er bare ikke sandt. For nylig har et falsk AV-program målrettet mod og inficeret ..


Kategorier