Które konto systemu Windows jest używane przez system, gdy nikt nie jest zalogowany?

Oct 29, 2025
Prywatność i ochrona

Jeśli jesteś ciekawy i dowiesz się więcej o tym, jak system Windows działa pod maską, możesz się zastanawiać, w których aktywnych procesach „konta” działają, gdy nikt nie jest zalogowany do systemu Windows. Mając to na uwadze, dzisiejszy post z pytaniami i odpowiedziami dla SuperUser zawiera odpowiedzi dla ciekawskiego czytelnika.

Dzisiejsza sesja pytań i odpowiedzi jest dostępna dzięki uprzejmości SuperUser - części Stack Exchange, grupy witryn internetowych z pytaniami i odpowiedziami.

Pytanie

Czytnik SuperUser Kunal Chopra chce wiedzieć, które konto jest używane przez system Windows, gdy nikt nie jest zalogowany:

Kiedy nikt nie jest zalogowany do systemu Windows i wyświetlany jest ekran logowania, na jakim koncie użytkownika działają bieżące procesy (sterowniki wideo i dźwięku, sesja logowania, oprogramowanie serwera, kontrola dostępności itp.)? Nie może to być żaden użytkownik ani poprzedni użytkownik, ponieważ nikt nie jest zalogowany.

A co z procesami, które zostały uruchomione przez użytkownika, ale nadal działają po wylogowaniu (na przykład serwery HTTP / FTP i inne procesy sieciowe)? Czy przechodzą na konto SYSTEM? Jeśli proces uruchomiony przez użytkownika zostanie przełączony na konto SYSTEM, oznacza to bardzo poważną lukę. Czy taki proces uruchomiony przez tego użytkownika nadal działa na koncie tego użytkownika po jego wylogowaniu?

Czy to dlatego hack SETHC pozwala używać CMD jako SYSTEMU?

Które konto jest używane przez system Windows, gdy nikt nie jest zalogowany?

Odpowiedź

Grawitacja dostawcy SuperUser ma dla nas odpowiedź:

Kiedy nikt nie jest zalogowany do systemu Windows i wyświetlany jest ekran logowania, na jakim koncie użytkownika działają bieżące procesy (sterowniki wideo i dźwięku, sesja logowania, oprogramowanie serwera, kontrola dostępności itp.)?

Prawie wszystkie sterowniki działają w trybie jądra; nie potrzebują konta, chyba że zaczną przestrzeń użytkownika procesy. Te przestrzeń użytkownika sterowniki działają w systemie.

Jeżeli chodzi o sesję logowania, to jestem pewien, że używa ona również SYSTEMU. Możesz zobaczyć logonui.exe używając Process Hacker lub Eksplorator procesów SysInternals . W rzeczywistości możesz zobaczyć wszystko w ten sposób.

Jeśli chodzi o oprogramowanie serwera, zobacz usługi Windows poniżej.

A co z procesami, które zostały uruchomione przez użytkownika, ale nadal działają po wylogowaniu (na przykład serwery HTTP / FTP i inne procesy sieciowe)? Czy przechodzą na konto SYSTEM?

Istnieją trzy rodzaje:

  1. Zwykłe procesy w tle: są uruchamiane na tym samym koncie, co osoba, która je uruchomiła, i nie działają po wylogowaniu. Proces wylogowania zabija je wszystkie. Serwery HTTP / FTP i inne procesy sieciowe nie działają jako zwykłe procesy w tle. Działają jako usługi.
  2. Procesy usług systemu Windows: nie są uruchamiane bezpośrednio, ale za pośrednictwem Kierownik serwisu . Domyślnie usługi działają jako LocalSystem (który Isanae mówi równa się SYSTEM) może mieć skonfigurowane dedykowane konta. Oczywiście praktycznie nikt się tym nie przejmuje. Po prostu instalują XAMPP, WampServer lub inne oprogramowanie i pozwalają mu działać jako SYSTEM (na zawsze bez poprawki). Myślę, że w najnowszych systemach Windows usługi mogą również mieć własne identyfikatory SID, ale znowu nie przeprowadziłem jeszcze wielu badań na ten temat.
  3. Zaplanowane zadania: są uruchamiane przez Usługa harmonogramu zadań w tle i zawsze uruchamiane na koncie skonfigurowanym w zadaniu (zwykle jest to osoba, która utworzyła zadanie).

Jeśli proces uruchomiony przez użytkownika zostanie przełączony na konto SYSTEM, oznacza to bardzo poważną lukę .

To nie jest luka, ponieważ ty musi mieć już uprawnienia administratora zainstalować usługę. Posiadanie uprawnień administratora pozwala już zrobić praktycznie wszystko.

Zobacz też: Różny inne niezabezpieczenia tego samego rodzaju.

Koniecznie przeczytaj resztę tej interesującej dyskusji za pośrednictwem poniższego linku do wątku!


Masz coś do dodania do wyjaśnienia? Dźwięk w komentarzach. Chcesz przeczytać więcej odpowiedzi od innych zaawansowanych technicznie użytkowników Stack Exchange? Sprawdź cały wątek dyskusji tutaj .

Your Account Has Been Disabled, Please See Your System Administrator In Windows 10 FIX [Tutorial]

Making A User An Administrator On A Windows 10 System

Windows 10 - How To Enable The Hidden Administrator Account

How To Restrict User Access To Internet To One Website Windows 10

How To Delete Remove Administrator And Standard User Account Windows 10

Remember PIN But Forgot Password In Windows 10 For Local Account - NO Utility / Software Required


Prywatność i ochrona - Najpopularniejsze artykuły

Chcesz przetrwać ransomware? Oto jak chronić swój komputer

Prywatność i ochrona Aug 22, 2025

PR Image Factory / Shutterstock Oprogramowanie ransomware to wszystko, co złe w ludzkości jest destylowane w złośliwe oprogramowanie - złoś..


Kamery Wi-Fi potrafią więcej niż tylko nagrywanie wideo

Prywatność i ochrona Feb 27, 2025

Głównym celem kamer Wi-Fi jest nagrywanie wideo, ale to nie jedyna rzecz, jaką mogą robić. Nowoczesne kamery Wi-Fi to zaawansowane elementy sprzętowe, które potrafią znaczni..


Jak używać bezpieczniejszego hasła do iPhone'a

Prywatność i ochrona Oct 23, 2025

TREŚĆ NIENARUSZONA Dzięki Touch ID i Face ID odblokowywanie iPhone'ów jest super szybkie i bezpieczne. Komuś trudno jest sfałszować odcisk palca lub twarz. A teraz zróbmy ..


Jak powstrzymać poprawki Meltdown i Spectre przed spowalnianiem komputera

Prywatność i ochrona Jan 17, 2025

Poprawki dla systemu Windows dla Meltdown i Spectre spowolni twój komputer. Na nowszym komputerze z systemem Windows 10 prawdopodobnie tego nie zauważysz. Jednak na ko..


Jak zmienić hasło do Twittera

Prywatność i ochrona Nov 21, 2024

TREŚĆ NIENARUSZONA Powinieneś użyj silnego hasła dla każdej ważnej usługi internetowej, którą posiadasz. Chociaż Twitter może nie istnieć razem z Faceb..


Jak zablokować kogoś w WhatsApp

Prywatność i ochrona Feb 14, 2025

WhatsApp to świetna usługa, ale każdy, kto ma Twój numer telefonu, może za jej pośrednictwem wysłać do Ciebie wiadomość. Niezależnie od tego, czy chcesz powstrzymać okre..


Co to jest narzędzie do usuwania złośliwego oprogramowania i czy jest potrzebne?

Prywatność i ochrona Jul 10, 2025

Raz w miesiącu w witrynie Windows Update pojawia się nowa wersja narzędzia do usuwania złośliwego oprogramowania. To narzędzie usuwa niektóre złośliwe oprogramowanie z syst..


Najlepsze porady i wskazówki dotyczące maksymalnego wykorzystania możliwości programu Internet Explorer 10

Prywatność i ochrona Sep 8, 2025

TREŚĆ NIENARUSZONA Teraz, gdy Windows 8 jest dostępny, być może zacząłeś bawić się przeglądarką Internet Explorer 10. Występuje w dwóch różnych wersjach: minimalis..


Kategorie