Qual conta do Windows é usada pelo sistema quando ninguém está conectado?

Oct 29, 2025
Privacidade e segurança

Se você está curioso para saber mais sobre como o Windows funciona nos bastidores, talvez se pergunte em qual “conta” os processos ativos estão sendo executados quando ninguém está conectado ao Windows. Com isso em mente, a postagem de perguntas e respostas do superusuário de hoje tem respostas para um leitor curioso.

A sessão de perguntas e respostas de hoje chega até nós como cortesia do SuperUser - uma subdivisão do Stack Exchange, um grupo de sites de perguntas e respostas voltado para a comunidade

A questão

O leitor de superusuário Kunal Chopra quer saber qual conta é usada pelo Windows quando ninguém está conectado:

Quando ninguém está conectado ao Windows e a tela de login é exibida, em qual conta de usuário os processos atuais estão sendo executados (drivers de vídeo e som, sessão de login, qualquer software de servidor, controles de acessibilidade, etc.)? Não pode ser qualquer usuário ou o usuário anterior porque ninguém está conectado.

E os processos que foram iniciados por um usuário, mas continuam a ser executados após o logoff (por exemplo, servidores HTTP / FTP e outros processos de rede)? Eles mudam para a conta SYSTEM? Se um processo iniciado pelo usuário for alternado para a conta SYSTEM, isso indica uma vulnerabilidade muito séria. Esse processo executado por esse usuário continua a ser executado na conta desse usuário de alguma forma depois que ele faz logoff?

É por isso que o hack SETHC permite que você use o CMD como SISTEMA?

Qual conta é usada pelo Windows quando ninguém está conectado?

A resposta

Grawity, contribuidor do SuperUser, tem a resposta para nós:

Quando ninguém está conectado ao Windows e a tela de login é exibida, em qual conta de usuário os processos atuais estão sendo executados (drivers de vídeo e som, sessão de login, qualquer software de servidor, controles de acessibilidade, etc.)?

Quase todos os drivers são executados no modo kernel; eles não precisam de uma conta a menos que comecem espaço do usuário processos. Essa espaço do usuário drivers executados em SYSTEM.

No que diz respeito à sessão de login, tenho certeza que usa SYSTEM também. Você pode ver o logonui.exe usando Hacker de processo ou SysInternals Process Explorer . Na verdade, você pode ver tudo dessa forma.

Quanto ao software de servidor, consulte os serviços do Windows abaixo.

E os processos que foram iniciados por um usuário, mas continuam a ser executados após o logoff (por exemplo, servidores HTTP / FTP e outros processos de rede)? Eles mudam para a conta SYSTEM?

Existem três tipos aqui:

  1. Processos simples em segundo plano: eles são executados na mesma conta de quem os iniciou e não são executados após o logoff. O processo de logoff mata todos eles. Os servidores HTTP / FTP e outros processos de rede não são executados como processos regulares em segundo plano. Eles funcionam como serviços.
  2. Processos de serviço do Windows: não são iniciados diretamente, mas por meio do Gerente de Serviços . Por padrão, os serviços são executados como LocalSystem (que isanae diz é igual a SYSTEM) pode ter contas dedicadas configuradas. Claro, praticamente ninguém se incomoda. Eles apenas instalam o XAMPP, WampServer ou algum outro software e o deixam rodar como SYSTEM (para sempre sem patch). Em sistemas Windows recentes, acho que os serviços também podem ter seus próprios SIDs, mas, novamente, não fiz muita pesquisa sobre isso ainda.
  3. Tarefas agendadas: são iniciadas pelo Serviço Agendador de Tarefas em segundo plano e sempre executado na conta configurada na tarefa (geralmente quem criou a tarefa).

Se um processo iniciado pelo usuário for alternado para a conta SYSTEM, isso indica uma vulnerabilidade muito séria .

Não é uma vulnerabilidade porque você já deve ter privilégios de administrador para instalar um serviço. Ter privilégios de administrador já permite fazer praticamente tudo.

Veja também: Vários outras não vulnerabilidades do mesmo tipo.

Certifique-se de ler o resto desta discussão interessante através do link do tópico abaixo!


Tem algo a acrescentar à explicação? Som desligado nos comentários. Quer ler mais respostas de outros usuários do Stack Exchange com experiência em tecnologia? Confira o tópico de discussão completo aqui .

Your Account Has Been Disabled, Please See Your System Administrator In Windows 10 FIX [Tutorial]

Making A User An Administrator On A Windows 10 System

Windows 10 - How To Enable The Hidden Administrator Account

How To Restrict User Access To Internet To One Website Windows 10

How To Delete Remove Administrator And Standard User Account Windows 10

Remember PIN But Forgot Password In Windows 10 For Local Account - NO Utility / Software Required


Privacidade e segurança - Artigos mais populares

O que fazer se o seu Mac for roubado

Privacidade e segurança Nov 21, 2024

Ter seu Mac sendo roubado pode parecer o fim do mundo, mas existem algumas etapas que você pode seguir para tentar recuperá-lo ou, caso contrário, faça uma reclamação de segur..


[Updated] É hora de parar de comprar telefones OnePlus

Privacidade e segurança Dec 6, 2024

OnePlus não fabrica telefones Android há muito tempo, mas ao longo de seus quatro anos de existência, numeroso estragar. Tudo isso finalmente levou a ..


Como alterar sua senha do Twitter

Privacidade e segurança Nov 21, 2024

CONTEÚDO NÃO CHEGADO Você deve use uma senha forte para cada serviço da web importante que você possui. Embora o Twitter possa não estar à altura do Facebook..


Como bloquear o acesso de um aplicativo à Internet com o Firewall do Windows

Privacidade e segurança Jul 25, 2025

CONTEÚDO NÃO CHEGADO Na maioria das vezes nós quer nossos aplicativos online e conectados à nossa rede local e à Internet. No entanto, há casos em que queremo..


Como acessar seu calendário iCloud com Alexa

Privacidade e segurança Jun 20, 2025

CONTEÚDO NÃO CHEGADO Graças a uma atualização recente do Alexa, agora você pode acessar seu calendário iCloud por meio do Amazon Echo, de outros dispositivos habilitados pa..


Como fazer login no seu cofre de senhas LastPass com sua impressão digital no Windows

Privacidade e segurança Nov 5, 2024

Gerentes de senhas gostam Última passagem estamos a maneira mais segura de gerar e armazenar senhas para todos os seus sites favoritos. E, se você qu..


Como salvar temporariamente seu histórico de navegação no modo de navegação anônima do Chrome

Privacidade e segurança Jun 8, 2025

CONTEÚDO NÃO CHEGADO O modo de navegação anônima do Chrome permite que você navegue na web e pesquise coisas sem que seu histórico de navegação seja rastreado. No entanto..


Como bloquear o Internet Explorer 10 desativando o Flash no Windows 8

Privacidade e segurança Jun 6, 2025

A Microsoft agora inclui o Flash junto com seu navegador Internet Explorer no Windows 8. O Flash é conhecido como um grande culpado quando se trata de vulnerabilidades de seguranç..


Categorias