Hvilken Windows-konto brukes av systemet når ingen er pålogget?

Oct 29, 2025
Personvern og sikkerhet

Hvis du er nysgjerrig og lærer mer om hvordan Windows fungerer under panseret, kan det hende du lurer på hvilke “konto” -aktive prosesser som kjører under når ingen er logget på Windows. Med det i tankene har dagens SuperUser-spørsmål og svar svar for en nysgjerrig leser.

Dagens spørsmål og svar-økt kommer til oss med tillatelse fra SuperUser - en underavdeling av Stack Exchange, en samfunnsdrevet gruppe av spørsmål og svar-nettsteder.

Spørsmålet

SuperUser-leser Kunal Chopra vil vite hvilken konto som brukes av Windows når ingen er pålogget:

Når ingen er logget på Windows og påloggingsskjermen vises, hvilken brukerkonto kjører nåværende prosesser (video- og lyddrivere, påloggingsøkt, serverprogramvare, tilgjengelighetskontroller osv.)? Det kan ikke være noen bruker eller forrige bruker fordi ingen er logget på.

Hva med prosesser som er startet av en bruker, men som fortsetter å kjøre etter avlogging (for eksempel HTTP / FTP-servere og andre nettverksprosesser)? Bytter de til SYSTEM-kontoen? Hvis en brukerstartet prosess blir byttet til SYSTEM-kontoen, indikerer det en veldig alvorlig sårbarhet. Fortsetter en slik prosess som kjøres av brukeren under den brukerens konto på en eller annen måte etter at de har logget av?

Er dette grunnen til at SETHC-hacket lar deg bruke CMD som SYSTEM?

Hvilken konto brukes av Windows når ingen er pålogget?

Svaret

SuperUser bidragsyter grawity har svaret for oss:

Når ingen er logget på Windows og påloggingsskjermen vises, hvilken brukerkonto kjører nåværende prosesser (video- og lyddrivere, påloggingsøkt, serverprogramvare, tilgjengelighetskontroller osv.)?

Nesten alle drivere kjører i kjernemodus; de trenger ikke en konto med mindre de starter brukerrom prosesser. De brukerrom drivere kjører under SYSTEM.

Når det gjelder påloggingsøkten, er jeg sikker på at den også bruker SYSTEM. Du kan se logonui.exe ved hjelp av Process Hacker eller SysInternals Process Explorer . Faktisk kan du se alt på den måten.

Når det gjelder serverprogramvare, se Windows-tjenester nedenfor.

Hva med prosesser som er startet av en bruker, men som fortsetter å kjøre etter avlogging (for eksempel HTTP / FTP-servere og andre nettverksprosesser)? Bytter de til SYSTEM-kontoen?

Det er tre typer her:

  1. Vanlige gamle bakgrunnsprosesser: Disse kjøres under samme konto som den som startet dem, og kjører ikke etter avlogging. Avloggingsprosessen dreper dem alle. HTTP / FTP-servere og andre nettverksprosesser kjører ikke som vanlige bakgrunnsprosesser. De kjører som tjenester.
  2. Windows-tjenesteprosesser: Disse lanseres ikke direkte, men via Serviceleder . Som standard kjører tjenester som LocalSystem (som sier isanae er lik SYSTEM) kan konfigurere dedikerte kontoer. Selvfølgelig plager praktisk talt ingen. De installerer bare XAMPP, WampServer eller annen programvare og lar den kjøre som SYSTEM (for alltid upatchet). På de siste Windows-systemene tror jeg tjenester også kan ha sine egne SID-er, men igjen har jeg ikke gjort mye research på dette ennå.
  3. Planlagte oppgaver: Disse lanseres av Task Scheduler Service i bakgrunnen og kjør alltid under kontoen som er konfigurert i oppgaven (vanligvis den som opprettet oppgaven).

Hvis en brukerstartet prosess blir byttet til SYSTEM-kontoen, indikerer det en veldig alvorlig sårbarhet .

Det er ikke en sårbarhet fordi du må allerede ha administratorrettigheter for å installere en tjeneste. Å ha administratorrettigheter lar deg allerede gjøre praktisk talt alt.

Se også: Diverse andre ikke-sårbarheter av samme slag.

Sørg for å lese gjennom resten av denne interessante diskusjonen via trådlenken nedenfor!


Har du noe å legge til forklaringen? Lyd av i kommentarene. Vil du lese flere svar fra andre teknologikyndige Stack Exchange-brukere? Sjekk ut hele diskusjonstråden her .

.post-innhold .inngangs-bunntekst

Your Account Has Been Disabled, Please See Your System Administrator In Windows 10 FIX [Tutorial]

Making A User An Administrator On A Windows 10 System

Windows 10 - How To Enable The Hidden Administrator Account

How To Restrict User Access To Internet To One Website Windows 10

How To Delete Remove Administrator And Standard User Account Windows 10

Remember PIN But Forgot Password In Windows 10 For Local Account - NO Utility / Software Required


Personvern og sikkerhet - Mest populære artikler

Hvordan sikre din Discord-konto

Personvern og sikkerhet Apr 7, 2025

UCACHED INNHOLD Discord er alt moro og spill til kontoen din blir stjålet. Sørg for at ingen har tilgang til kontoen din, selv om de stjeler passordet ditt, ved å implementere ..


Slik aktiverer du feriemodus på Schlage Connect Smart Lock

Personvern og sikkerhet Dec 18, 2024

UCACHED INNHOLD Hvis du skal på ferie og vil være borte fra hjemmet i betydelig tid, kan det være lurt å aktivere feriemodus på Schlage Connect-smartlåsen. Slik fungerer det..


De forskjellige former for tofaktorautentisering: SMS, Authenticator-apper og mer

Personvern og sikkerhet Jun 8, 2025

Mange tjenester på nettet by på tofaktorautentisering , som forbedrer sikkerheten ved å kreve mer enn bare passordet ditt for å logge på. Det er mang..


Kablede sikkerhetskameraer vs Wifi-kamera: Hvilke skal du kjøpe?

Personvern og sikkerhet Jun 20, 2025

Det er så mange alternativer å velge mellom når det gjelder sikkerhetskameraer hjemme. De fleste faller imidlertid inn i en av to kategorier: Wi-Fi-kameraer som er enkle å sette..


Hvordan bruke Java, Silverlight og andre plugins i moderne nettlesere

Personvern og sikkerhet Jul 11, 2025

UCACHED INNHOLD De nyeste versjonene av Google Chrome, Mozilla Firefox og Microsoft Edge støtter bare Flash-plugin . Du må finne en alternativ nettleser hvis du v..


Slik slår du av nattesyn på Nest Cam

Personvern og sikkerhet Feb 10, 2025

UCACHED INNHOLD Mange innbruddstyver kommer ut om natten, noe som betyr at nattesyn kan være en flott funksjon for sikkerhetskameraet ditt. Men hvis det ikke egentlig er noe du t..


Hvordan kontrollere hvilke nettsteder som kan bruke Flash i hvilken som helst nettleser

Personvern og sikkerhet Jan 10, 2025

UCACHED INNHOLD Gjør Flash click-to-play er en god ide, men nettlesere går lenger. Google Chrome, Mozilla Firefox, Apple Safari og Microsoft Edge vil snart deaktiver..


Hvorfor (de fleste) stasjonære apper ikke er tilgjengelige i Windows Store

Personvern og sikkerhet Sep 29, 2025

Windows Store som følger med Windows 10 kan være en one-stop shop for å finne all programvaren du leter etter. Men det er det ikke. Noen få stasjonære applikasjoner, som Kodi o..


Kategorier