Mitä Windows-tiliä järjestelmä käyttää, kun kukaan ei ole kirjautunut sisään?

Oct 29, 2025
Yksityisyys ja turvallisuus

Jos olet utelias ja opit lisää siitä, miten Windows toimii konepellin alla, saatat huomata itsesi miettivän, minkä "tilin" aktiiviset prosessit ovat käynnissä, kun kukaan ei ole kirjautunut Windowsiin. Tässä mielessä tämän päivän SuperUser Q & A -viestissä on vastauksia utelias lukijalle.

Tämän päivän Kysymys- ja vastausistunto tulee meille SuperUser-yhteisöstään, joka on Stack Exchangen osasto.

Kysymys

SuperUser-lukija Kunal Chopra haluaa tietää, mitä tiliä Windows käyttää, kun kukaan ei ole kirjautunut sisään:

Kun kukaan ei ole kirjautunut Windowsiin ja kirjautumisnäyttö tulee näkyviin, mikä käyttäjätili on käynnissä olevat prosessit (video- ja ääniohjaimet, sisäänkirjautumisistunto, mikä tahansa palvelinohjelmisto, esteettömyyden hallinta jne.) Se ei voi olla kukaan käyttäjä tai edellinen käyttäjä, koska kukaan ei ole kirjautunut sisään.

Entä prosessit, jotka käyttäjä on aloittanut, mutta jotka jatkavat toimintaa kirjautumisen jälkeen (esimerkiksi HTTP / FTP-palvelimet ja muut verkkoprosessit)? Vaihdetaanko he SYSTEM-tilille? Jos käyttäjän käynnistämä prosessi vaihdetaan SYSTEM-tilille, se tarkoittaa erittäin vakavaa haavoittuvuutta. Jatkooko kyseisen käyttäjän suorittama tällainen prosessi jollakin tavalla kirjautumisen jälkeen?

Siksi SETHC-hakkeroinnin avulla voit käyttää CMD: tä JÄRJESTELMÄNÄ?

Mitä tiliä Windows käyttää, kun kukaan ei ole kirjautunut sisään?

Vastaus

SuperUser-avustajan grawitylla on vastaus meille:

Kun kukaan ei ole kirjautunut Windowsiin ja kirjautumisnäyttö tulee näkyviin, mikä käyttäjätili on käynnissä olevat prosessit (video- ja ääniohjaimet, sisäänkirjautumisistunto, mikä tahansa palvelinohjelmisto, esteettömyyden hallinta jne.)

Lähes kaikki ohjaimet toimivat ytintilassa; he eivät tarvitse tiliä, elleivät he aloita käyttäjä-tila prosessit. Nuo käyttäjä-tila kuljettajat ajavat SYSTEM-järjestelmän alla.

Sisäänkirjautumisistunnon osalta olen varma, että se käyttää myös SYSTEM-järjestelmää. Voit nähdä logonui.exe-tiedoston Prosessi hakkeri tai SysInternals Process Explorer . Itse asiassa voit nähdä kaiken tällä tavalla.

Palvelinohjelmistojen osalta katso alla olevat Windows-palvelut.

Entä prosessit, jotka käyttäjä on aloittanut, mutta jotka jatkavat toimintaa kirjautumisen jälkeen (esimerkiksi HTTP / FTP-palvelimet ja muut verkkoprosessit)? Vaihdetaanko he SYSTEM-tilille?

Täällä on kolme erilaista:

  1. Tavalliset vanhat taustaprosessit: Nämä suoritetaan samalla tilillä kuin kuka aloitti ne eivätkä käynnisty kirjautumisen jälkeen. Kirjautumisprosessi tappaa heidät kaikki. HTTP / FTP-palvelimet ja muut verkkoprosessit eivät toimi normaalina taustaprosessina. Ne toimivat palveluina.
  2. Windows-palveluprosessit: Niitä ei käynnistetä suoraan, vaan Palvelupäällikkö . Oletusarvoisesti palvelut toimivat nimellä LocalSystem (mikä isanae sanoo sama kuin SYSTEM) voi määrittää omat tilit. Tietysti käytännössä kukaan ei häiritse. He vain asentavat XAMPP: n, WampServerin tai jonkin muun ohjelmiston ja antavat sen toimia SYSTEM: nä (ikuisesti unpatched). Viimeaikaisissa Windows-järjestelmissä mielestäni palveluilla voi olla myös omat SID-tunnuksensa, mutta en ole vielä tehnyt asiasta paljon tutkimusta.
  3. Ajoitetut tehtävät: Tehtävien ajoituspalvelu taustalla ja aja aina tehtävässä määritetyn tilin alla (yleensä kuka tahansa tehtävän luonut).

Jos käyttäjän käynnistämä prosessi vaihdetaan SYSTEM-tilille, se tarkoittaa erittäin vakavaa haavoittuvuutta .

Se ei ole haavoittuvuus, koska sinä on jo oltava järjestelmänvalvojan oikeudet palvelun asentamiseksi. Jos sinulla on järjestelmänvalvojan oikeudet, voit tehdä kaiken käytännössä.

Katso myös: Eri muut ei-heikkoudet samanlaisia.

Muista lukea loput tästä mielenkiintoisesta keskustelusta alla olevan linkkilinkin kautta!


Onko sinulla jotain lisättävää selitykseen? Ääni pois kommenteista. Haluatko lukea lisää vastauksia muilta teknisesti taitavilta Stack Exchangen käyttäjiltä? Katso koko keskusteluketju täältä .

.entry-sisältö .entry-alatunniste

Your Account Has Been Disabled, Please See Your System Administrator In Windows 10 FIX [Tutorial]

Making A User An Administrator On A Windows 10 System

Windows 10 - How To Enable The Hidden Administrator Account

How To Restrict User Access To Internet To One Website Windows 10

How To Delete Remove Administrator And Standard User Account Windows 10

Remember PIN But Forgot Password In Windows 10 For Local Account - NO Utility / Software Required


Yksityisyys ja turvallisuus - Suosituimmat artikkelit

Trackerien estäminen Firefoxissa (ilman lisäosien asentamista)

Yksityisyys ja turvallisuus Feb 19, 2025

Sivustot seuraavat sinua verkossa näyttääkseen kohdennettuja mainoksia, ja Firefox 65 on vain uusin selain, joka auttaa sinua kieltäytymään. Voit nyt estää seurannan sisäll..


Kuinka estää tiettyjä sovelluksia näyttämästä sisältöä Spotlight-haussa iPhonessa

Yksityisyys ja turvallisuus Nov 29, 2024

SÄHKÖISETTÖTÖN SISÄLTÖ Kun iPhone on tullut tehokkaammaksi, Spotlight-haku on tullut paljon hyödyllisemmäksi. Nyt kun etsit jotain, Spotlight etsii myös so..


Kuinka juurruttaa Android-puhelimesi Magiskilla (Joten Android Pay ja Netflix toimivat uudelleen)

Yksityisyys ja turvallisuus Sep 15, 2025

Android-käyttäjät ovat olleet juurtuvat heidän puhelimiinsa käyttöjärjestelmän alusta lähtien, mutta viime vuosina se on muuttunut paljon monimutkaisemmaksi...


Kuinka väliaikaisesti lukita tietokoneesi, jos joku yrittää arvata salasanasi

Yksityisyys ja turvallisuus Jun 6, 2025

Jos olet huolissasi siitä, että joku yrittää arvata Windows-salasanasi, voit saada Windowsin väliaikaisesti estämään kirjautumisyritykset tietyn määrän epäonnis..


Mikä on kaksivaiheinen todennus ja miksi tarvitsen sitä?

Yksityisyys ja turvallisuus Aug 22, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Yhä useammat pankit, luottokorttiyhtiöt ja jopa sosiaalisen median verkostot ja pelisivustot alkavat käyttää kaksivaiheista todennusta. Jos olet ..


Miksi sinun ei pitäisi kirjautua automaattisesti Windows-tietokoneeseesi

Yksityisyys ja turvallisuus Jul 1, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Automaattinen kirjautuminen Windows-tietokoneeseen avaa suojausreiän. Kun otat automaattiset kirjautumiset käyttöön, Windows-tilisi salasana talle..


Miksi tietokoneella kestää kauemmin, kun vastaat väärään salasanaan oikein?

Yksityisyys ja turvallisuus May 28, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Oletko koskaan kirjoittanut väärän salasanan tietokoneellesi vahingossa ja huomannut, että vastaaminen kestää hetken verrattuna oikean salasanan..


Ota UAC käyttöön tai poista se käytöstä Windowsin komentoriviltä

Yksityisyys ja turvallisuus Jul 28, 2025

Jos olet käyttänyt Windows Vistaa yli 3,7 minuutin ajan, tiedät mikä UAC (User Account Control) on .. se on ikävä, kiusallinen ponnahdusikkuna, joka on elämäsi seuraavien 3-5 vuoden a..


Luokat