Ποιος λογαριασμός Windows χρησιμοποιείται από το σύστημα όταν κανείς δεν είναι συνδεδεμένος;

Oct 29, 2025
Απόρρητο και ασφάλεια

Εάν είστε περίεργοι και μάθετε περισσότερα σχετικά με τον τρόπο λειτουργίας των Windows κάτω από την κουκούλα, τότε ίσως να αναρωτιέστε ποιες ενεργές διαδικασίες "λογαριασμού" εκτελούνται όταν κανείς δεν είναι συνδεδεμένος στα Windows. Έχοντας αυτό υπόψη, η σημερινή ανάρτηση Q & A SuperUser έχει απαντήσεις για έναν περίεργο αναγνώστη.

Η σημερινή συνεδρία Ερωτήσεων & Απαντήσεων μας προσφέρει ευγενική προσφορά του SuperUser - μια υποδιαίρεση του Stack Exchange, μιας ομάδας ιστότοπων Q&A που βασίζεται στην κοινότητα.

Το ερώτημα

Ο αναγνώστης SuperUser Kunal Chopra θέλει να μάθει ποιος λογαριασμός χρησιμοποιείται από τα Windows όταν κανείς δεν είναι συνδεδεμένος:

Όταν κανείς δεν έχει συνδεθεί στα Windows και εμφανίζεται η οθόνη σύνδεσης, σε ποιον λογαριασμό χρήστη εκτελούνται οι τρέχουσες διαδικασίες (προγράμματα οδήγησης βίντεο και ήχου, περίοδο σύνδεσης, οποιοδήποτε λογισμικό διακομιστή, στοιχεία ελέγχου προσβασιμότητας κ.λπ.); Δεν μπορεί να είναι κανένας χρήστης ή ο προηγούμενος χρήστης, επειδή κανείς δεν είναι συνδεδεμένος.

Τι γίνεται με τις διαδικασίες που έχουν ξεκινήσει από έναν χρήστη αλλά συνεχίζουν να εκτελούνται μετά την αποσύνδεση (για παράδειγμα, διακομιστές HTTP / FTP και άλλες διαδικασίες δικτύωσης); Μεταβιβάζονται στον λογαριασμό SYSTEM; Εάν μια διαδικασία που έχει ξεκινήσει ένας χρήστης μεταβιβάζεται στο λογαριασμό SYSTEM, τότε αυτό υποδηλώνει μια πολύ σοβαρή ευπάθεια. Συνεχίζει μια τέτοια διαδικασία που εκτελείται από αυτόν τον χρήστη κάτω από το λογαριασμό αυτού του χρήστη με κάποιο τρόπο μετά την αποσύνδεσή του;

Αυτός είναι ο λόγος για τον οποίο το hack SETHC σάς επιτρέπει να χρησιμοποιείτε το CMD ως ΣΥΣΤΗΜΑ;

Ποιος λογαριασμός χρησιμοποιείται από τα Windows όταν κανείς δεν είναι συνδεδεμένος;

Η απάντηση

Το grawity του συνεργάτη SuperUser έχει την απάντηση για εμάς:

Όταν κανείς δεν έχει συνδεθεί στα Windows και εμφανίζεται η οθόνη σύνδεσης, σε ποιον λογαριασμό χρήστη εκτελούνται οι τρέχουσες διαδικασίες (προγράμματα οδήγησης βίντεο και ήχου, περίοδο σύνδεσης, οποιοδήποτε λογισμικό διακομιστή, στοιχεία ελέγχου προσβασιμότητας κ.λπ.);

Σχεδόν όλα τα προγράμματα οδήγησης εκτελούνται σε λειτουργία πυρήνα. δεν χρειάζονται λογαριασμό εκτός και αν ξεκινήσουν χώρος χρήστη διαδικασίες. Εκείνοι χώρος χρήστη τα προγράμματα οδήγησης εκτελούνται κάτω από το SYSTEM.

Όσον αφορά την περίοδο σύνδεσης, είμαι σίγουρος ότι χρησιμοποιεί και το SYSTEM. Μπορείτε να δείτε το logonui.exe χρησιμοποιώντας Διαδικασία χάκερ ή SysInternals Process Explorer . Στην πραγματικότητα, μπορείτε να δείτε τα πάντα με αυτόν τον τρόπο.

Όσον αφορά το λογισμικό διακομιστή, δείτε τις υπηρεσίες των Windows παρακάτω.

Τι γίνεται με τις διαδικασίες που έχουν ξεκινήσει από έναν χρήστη αλλά συνεχίζουν να εκτελούνται μετά την αποσύνδεση (για παράδειγμα, διακομιστές HTTP / FTP και άλλες διαδικασίες δικτύωσης); Μεταβιβάζονται στον λογαριασμό SYSTEM;

Υπάρχουν τρία είδη εδώ:

  1. Διαδικασίες απλού παλιού φόντου: Αυτές εκτελούνται με τον ίδιο λογαριασμό με όποιον τις ξεκίνησε και δεν εκτελείται μετά την αποσύνδεση. Η διαδικασία αποσύνδεσης τους σκοτώνει όλους. Οι διακομιστές HTTP / FTP και άλλες διαδικασίες δικτύωσης δεν εκτελούνται ως κανονικές διαδικασίες παρασκηνίου. Λειτουργούν ως υπηρεσίες.
  2. Διαδικασίες υπηρεσίας των Windows: Δεν ξεκινούν απευθείας, αλλά μέσω του Διαχείριση υπηρεσιών . Από προεπιλογή, οι υπηρεσίες εκτελούνται ως LocalSystem (το οποίο λέει η isanae ισούται με το SYSTEM) μπορεί να έχει ρυθμιστεί αποκλειστικοί λογαριασμοί. Φυσικά, σχεδόν κανένας δεν ενοχλεί. Απλώς εγκαθιστούν το XAMPP, το WampServer ή κάποιο άλλο λογισμικό και το αφήνουν να λειτουργήσει ως ΣΥΣΤΗΜΑ (για πάντα χωρίς αντιστάθμιση). Σε πρόσφατα συστήματα Windows, νομίζω ότι οι υπηρεσίες μπορούν επίσης να έχουν τα δικά τους SID, αλλά πάλι δεν έχω κάνει πολλή έρευνα για αυτό.
  3. Προγραμματισμένες εργασίες: Ξεκινούν από το Υπηρεσία προγραμματισμού εργασιών στο παρασκήνιο και εκτελείται πάντα κάτω από τον λογαριασμό που έχει διαμορφωθεί στην εργασία (συνήθως όποιος δημιούργησε την εργασία).

Εάν μια διαδικασία που έχει ξεκινήσει ένας χρήστης μεταβιβάζεται στο λογαριασμό SYSTEM, τότε αυτό υποδηλώνει μια πολύ σοβαρή ευπάθεια .

Δεν είναι ευπάθεια γιατί εσείς πρέπει να έχει ήδη δικαιώματα διαχειριστή για να εγκαταστήσετε μια υπηρεσία. Το να έχετε ήδη δικαιώματα διαχειριστή σάς επιτρέπει να κάνετε σχεδόν τα πάντα.

Δείτε επίσης: Διάφορος άλλες μη ευπάθειες του ίδιου είδους.

Φροντίστε να διαβάσετε το υπόλοιπο αυτής της ενδιαφέρουσας συζήτησης μέσω του παρακάτω συνδέσμου νήματος!


Έχετε κάτι να προσθέσετε στην εξήγηση; Ήχος στα σχόλια. Θέλετε να διαβάσετε περισσότερες απαντήσεις από άλλους χρήστες τεχνολογίας Stack Exchange; Δείτε ολόκληρο το νήμα συζήτησης εδώ .

περιεχόμενο .entry-υποσέλιδο

Your Account Has Been Disabled, Please See Your System Administrator In Windows 10 FIX [Tutorial]

Making A User An Administrator On A Windows 10 System

Windows 10 - How To Enable The Hidden Administrator Account

How To Restrict User Access To Internet To One Website Windows 10

How To Delete Remove Administrator And Standard User Account Windows 10

Remember PIN But Forgot Password In Windows 10 For Local Account - NO Utility / Software Required


Απόρρητο και ασφάλεια - Τα πιο δημοφιλή άρθρα

Ποια είναι η νέα δυνατότητα "Αποκλεισμός ύποπτων συμπεριφορών" στα Windows 10;

Απόρρητο και ασφάλεια Sep 28, 2025

Ενημέρωση Οκτωβρίου 2018 των Windows 10 περιλαμβάνει μια νέα δυνατότητα ασφαλείας "Block Suspicious Behaviors"...


Πώς να σταματήσετε να ζητούν οι ιστότοποι να εμφανίζουν ειδοποιήσεις

Απόρρητο και ασφάλεια Dec 6, 2024

ΑΠΕΛΕΥΘΕΡΩΣΗ ΠΕΡΙΕΧΟΜΕΝΟΥ Τα προγράμματα περιήγησης στο Web τώρα επιτρέψτε στους ιστότοπους �..


Πώς να δημιουργήσετε έναν λογαριασμό επισκέπτη στα Windows 10

Απόρρητο και ασφάλεια Jul 5, 2025

Αν διαπιστώσετε ότι οι καλεσμένοι σας ζητούν αρκετά συχνά να χρησιμοποιούν προσωρινά τον υπολογισ..


Πώς να ρυθμίσετε το κλείδωμα κάρτας SIM για ένα πιο ασφαλές iPhone

Απόρρητο και ασφάλεια Jul 12, 2025

ΑΠΕΛΕΥΘΕΡΩΣΗ ΠΕΡΙΕΧΟΜΕΝΟΥ Το κλείδωμα της κάρτας SIM του iPhone σας προσθέτει ένα ακόμη επίπεδο ασφάλ..


Τρόπος λήψης στιγμιότυπων οθόνης της οθόνης σύνδεσης των Windows: 2 Geeky Tricks

Απόρρητο και ασφάλεια Sep 1, 2025

ΑΠΕΛΕΥΘΕΡΩΣΗ ΠΕΡΙΕΧΟΜΕΝΟΥ Υπάρχουν τρόποι για να εκτελέσετε ένα βοηθητικό πρόγραμμα καταγραφής ..


Ρωτήστε How-To Geek: Clone a Disk, Resize Static Windows και Δημιουργία συντομεύσεων λειτουργίας συστήματος

Απόρρητο και ασφάλεια Jan 10, 2025

ΑΠΕΛΕΥΘΕΡΩΣΗ ΠΕΡΙΕΧΟΜΕΝΟΥ Αυτή την εβδομάδα ρίχνουμε μια ματιά στο πώς να κλωνοποιήσουμε έναν σκ..


Περιήγηση οθόνης: Microsoft Security Essentials 2.0 Beta

Απόρρητο και ασφάλεια Sep 18, 2025

ΑΠΕΛΕΥΘΕΡΩΣΗ ΠΕΡΙΕΧΟΜΕΝΟΥ Η νέα έκδοση beta του Microsoft Security Essentials κυκλοφόρησε χθες σε περιορισμένο αριθμό..


Προστατεύστε τον εαυτό σας από την τελευταία τρύπα ασφαλείας του Internet Explorer

Απόρρητο και ασφάλεια Feb 4, 2025

ΑΠΕΛΕΥΘΕΡΩΣΗ ΠΕΡΙΕΧΟΜΕΝΟΥ Σίγουρα φαίνεται ότι ακούτε πολύ τις λέξεις "IE Security Hole", έτσι δεν είναι; Τώρα �..


Κατηγορίες