计划任务中使用NT AUTHORITY\SYSTEM用户和普通管理员用户有什么差别

原文地址:http://www.ynufe.edu.cn/metc/Article/ShowArticle.asp?ArticleID=805

系统管理员会碰到这种问题,为什么在更改系统登录用户password后,原先定制的计划任务都没有运行呢?

在计划任务的列表文件夹下,状态一栏被告知“因为输入了错误的password和username,计划的任务没有执行”。这是怎么回事儿?

下面是微软的客服对该问题给出的解答。(从中我们能够看出,在计划任务这一server必备的套件上,微软的设计思路不好,安全性和客户体验两者兼顾得挺差劲的)

-----------------------------------------

Q:在计划任务中使用NT AUTHORITY\SYSTEM 用户和使用普通管理员用户有什么差别?

A:SYSTEM 用户和使用普通管理员用户对于文件有同样的特权。可是它们有不同的功能。系统帐户可以由 Windows 下执行的服务和操作系统使用。有很多服务和Windows 进程须要可以在内部登录 (比如在 Windows 安装过程中)而 系统帐户就是为该目的设计的;它是内部帐户,不显示在用户管理器,也无法加入?到不论什么组,而且不能分配用户权限。默认情况下,系统帐户授予全然控制 NTFS 卷上的全部文件。在此系统帐户具有作为管理员帐户同样的功能权限。

而普通管理员账户是不可以在系统内部登录的。对于文件系统,管理员账户和SYSEM账户具有同样的权限。可是对于一些服务和进程,我们须要使用系统账户而非管理员账户,由于这些服务和进程要和系统交互,须要内部登录。

在运行计划任务的时候,假设我们使用NT AUTHORITY\SYSTEM账户,那么是不须要输入password的。可是使用管理员账户,我们必须输入password。一般我们使用系统账户,主要是为了防止管理员改变password后任务无法运行。对于一般的操作,能够使用不论什么一个账户可是我还是建议您使用管理员或者普通用户运行。假设和进程或者服务有关的话,您能够使用系统账户。

对于计划任务,假设须要该任务显示的话,必须以眼下登录的用户来运行,否则尽管该任务会运行,可是它仅仅是在后台运行,并不会在前台显示。

-----------------------------------------

总结:

1. 一般用户的计划任务,出于安全性考虑,以默认给出的当前用户账号并配以password设定。但用户更改password后,记得更改对应计划任务的password。

2. 服务级的计划任务,出于可移植性考虑(不依赖于详细用户的password),应以系统账号NT AUTHORITY\SYSTEM(空password)设定。

原文地址:http://www.ynufe.edu.cn/metc/Article/ShowArticle.asp?ArticleID=805

时间: 2024-10-31 06:12:42

计划任务中使用NT AUTHORITY\SYSTEM用户和普通管理员用户有什么差别的相关文章

程序日志-应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 {D63B10C5-BB46-4990-A94F-E40B9D520

应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 {D63B10C5-BB46-4990-A94F-E40B9D520160}.APPID 为 {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} 的 COM 服务器应用程序的 本地 激活 权限.此安全权限可以使用组件服务管理工具进行修改. 根据

数据库无法访问,用户 NT AUTHORITY/SYSTEM或NT AUTHORITY\NETWORK SERVICE登录失败的解决办法

问题:win7中的在IIS 7.0中,在 Default Web Site 目录下挂一虚拟目录. 在相应的应用程序池 DefaultAppPool 设置标识设置成NetworkService. 但是打开页面后,无法打开登录所请求的数据库,用户登录NT AUTHORITY\NETWORK SERVICE失败. 解决办法: 1.打开sqlserver Management studio,在安全性-登录名 下新建一个登记名NETWORK SERVICE ,设置默认数据库为要访问的数据库. 2.然后选

无法打开登录所请求的数据库 "xxxx"。登录失败。 用户 'NT AUTHORITY\SYSTEM' 登录失败。

用户 'IIS APPPOOL\DefaultAppPool' 登录失败. 我在windows8中安装了iis之后添加了我做的网站打开之后提示用户 'IIS APPPOOL\DefaultAppPool' 登录失败. 我再vs2010中能正常运行       最佳答案 这是设置iis应用程序池的设置问题.我就遇到了这样的问题. 比如我的网站取名myweb,就会默认给你建立一个myweb应用程序池一开始报http 404.17错误 解决方案:1. 右键myweb应用程序池,基本设置,选择.net

已以用户 NT AUTHORITY\SYSTEM 的身份执行。 对象 名称 'XXX' 包含的前缀超出了最大限值。最多只能有 2 个。

我写了一个存储过程,里面用到了链接服务器,需要把这台电脑上的数据传送到连接服务器上去 insert [链接服务器].[数据库].[dbo].[表名] 我的数据 这样的格式是完全没问题的,问题出在于我truncate了表,因为这个导致了错误,换成delete就没问题了,至于truncate和delete的区别,这个待会研究 已以用户 NT AUTHORITY\SYSTEM 的身份执行. 对象 名称 'XXX' 包含的前缀超出了最大限值.最多只能有 2 个. 原文地址:https://www.cnb

SQLBackupAndFTP The server principal "NT AUTHORITY\SYSTEM" is not able to access the database "xxxx"

Windows server 2012中使用SQLBackupAndFTP备份数据库时遇到一个错误: ERROR: The server principal "NT AUTHORITY\SYSTEM" is not able to access the database "xxxx" under the current security context. BACKUP DATABASE is terminating abnormally. 解决这个错误的方法: 在S

sql server 2008安装的时候选NT AUTHORITY\NEWORK SERVICE 还是选 NT AUTHORITY\SYSTEM ?

是不是对所有SQLServer服务使用相同的账户"服务器账户选择"NTAUTHORITY\NETWORK SERVICE",但服务中的"SQL Server Database Engine"账户名选择NTAUTHORITY\SYSTEM ? 用NTAUTHORITY\SYSTEM 账号和用NTAUTHORITY\NETWORK SERVICE账号有什么区别? ------解决方案--------------------看实际需要吧,如果在域里面,偏向于域管

"Login failed for user 'NT AUTHORITY\SYSTEM'. 原因: 无法打开明确指定的数据库。"异常处理

公司一台SQL Server服务器一直报 "Login failed for user 'NT AUTHORITY\SYSTEM'. 原因: 无法打开明确指定的数据库."错误,按网上所讲的正常的处理方式都没有解决. 最后是发现一个公司内部人员写的服务造成的,将服务停用即可. "Login failed for user 'NT AUTHORITY\SYSTEM'. 原因: 无法打开明确指定的数据库."异常处理 原文地址:https://www.cnblogs.com

Linux命令之如何从普通用户切换至管理员用户

普通用户,标志是一个$符号 管理员用户,标志是一个#符号 我要切换,敲打命令  sudo su - 然后输入你的管理员用户的密码(输入密码的时候是不可见的) 然后你就切换到#状态了.

SQL Server 用户'NT AUTHORITY\IUSR' 登录失败

今天打开网站时,突然报这个错误,平时都好好的 Cannot open database "JMECC" requested by the login. The login failed.Login failed for user 'NT AUTHORITY\IUSR'. 我的连接字符串是这样的,用的是 Windows 身份验证登录: data source=.\SQLEXPRESS;initial catalog=JMECC;integrated security=True;multi