Compte LocalService
Le compte LocalService est un compte local prédéfini utilisé par le gestionnaire de contrôle de service. Il dispose de privilèges minimaux sur l’ordinateur local et présente des informations d’identification anonymes sur le réseau.
Ce compte peut être spécifié dans un appel aux fonctions CreateService et ChangeServiceConfig . Notez que ce compte n’a pas de mot de passe, donc toutes les informations de mot de passe que vous fournissez dans cet appel sont ignorées. Bien que le sous-système de sécurité localise ce nom de compte, le SCM ne prend pas en charge les noms localisés. Par conséquent, vous recevrez un nom localisé pour ce compte à partir de la fonction LookupAccountSid , mais le nom du compte doit être NT AUTHORITY\LocalService lorsque vous appelez CreateService ou ChangeServiceConfig, quels que soient les paramètres régionaux, ou des résultats inattendus peuvent se produire.
Le SID utilisateur est créé à partir de la valeur SECURITY_LOCAL_SERVICE_RID .
Le compte LocalService a sa propre sous-clé sous la clé de Registre HKEY_USERS . Par conséquent, la clé de Registre HKEY_CURRENT_USER est associée au compte LocalService.
Le compte LocalService dispose des privilèges suivants :
- SE_ASSIGNPRIMARYTOKEN_NAME (désactivé)
- SE_AUDIT_NAME (désactivé)
- SE_CHANGE_NOTIFY_NAME (activé)
- SE_CREATE_GLOBAL_NAME (activé)
- SE_IMPERSONATE_NAME (activé)
- SE_INCREASE_QUOTA_NAME (désactivé)
- SE_SHUTDOWN_NAME (désactivé)
- SE_UNDOCK_NAME (désactivé)
- Tous les privilèges attribués aux utilisateurs et utilisateurs authentifiés
Pour plus d’informations, consultez Sécurité des services et droits d’accès.