Назад | Перейти на главную страницу

Windows Perms - ADOMAIN \ AMACHINE $ - что означает (именно)?

У меня есть задача МАШИНА под СИСТЕМА учетная запись.

Есть общий каталог на BMACHINE что видно на МАШИНА и этот общий каталог позволяет использовать r + w для имени пользователя ADOMAIN \ AMACHINE $.

я полагаю, что ADOMAIN \ AMACHINE $ означает любых пользователей на МАШИНА должно быть разрешено r + w на общем ресурсе.

  1. Правильно ли я в это верю?
  2. Что-то странное в СИСТЕМА аккаунт, который может означать, что он исключен из этих разрешений?

я прочитал Что означает <доменное имя> \ <имя компьютера> $? что было полезно, но слишком предвзято по отношению к ASP.Net.

Учетная запись ADOMAIN \ AMACHINE $ используется для включения локальных учетных записей служб с возможностью выполнять аутентифицированный сетевой доступ (система или сетевая служба в зависимости от версии Windows) для доступа к ресурсам с контролируемыми разрешениями в сети. Они делают это, представляясь с использованием имени учетной записи компьютера, например, ADOMAIN \ AMACHINE $ в вашем случае.

Это означает, что служба, работающая в одном из этих контекстов, может получить доступ к общему ресурсу, которому явно предоставлены разрешения для учетной записи компьютера. Это не означает, что любые другие локальные учетные записи пользователей AMACHINE могут получить доступ к общему ресурсу. Обратите внимание, что учетная запись локальной службы отличается - она ​​может получить доступ к сетевым ресурсам только через нулевой сеанс (доступ без аутентификации).

В разных местах есть неточная и вводящая в заблуждение информация, но эта статья MSDN об учетных записях служб SQL объясняет это правильно.