选择服务登录帐户的指南

基于 Win32 的服务可以在本地用户帐户、域用户帐户或 LocalSystem 帐户的安全上下文中运行。 若要决定使用哪个帐户,管理员应使用执行服务操作所需的最低权限集安装服务。 在启用目录的典型服务中,这意味着服务安装程序应为服务创建域用户帐户,并在运行时授予该服务所需的特定访问权限和特权。 如果服务需要管理权限或必须作为本地计算机上操作系统的一部分,则仅应在 LocalSystem 帐户下运行该服务。

请注意,默认情况下,服务安装程序将服务设置为在域用户帐户下运行。 若要在 LocalSystem 帐户下运行服务,服务安装程序应向管理员查询执行此操作的权限。

有关每种帐户类型的说明、优点和缺点的详细信息,请参阅: