Я спробував це зробити кількома способами, але зараз я не думаю, що це можливо. Я був би радий виправляться на це, але я спробував все , що я міг думати, в тому числі додавання NETWORK SERVICE
до Administrators
, настройками всіх видів налаштування локальної політики безпеки і т.д.
Коли я включаю аудит, я отримую таке:
Event Type: Failure Audit
Event Source: Security
Event Category: Account Logon
Event ID: 680
Date: 02/03/2010
Time: 8:49:53 PM
User: NT AUTHORITY\SYSTEM
Computer: RESULTANT
Description:
Logon attempt by: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
Logon account: NETWORK SERVICE
Source Workstation: RESULTANT
Error Code: 0xC0000064
Event Type: Failure Audit
Event Source: Security
Event Category: Logon/Logoff
Event ID: 529
Date: 02/03/2010
Time: 8:49:53 PM
User: NT AUTHORITY\SYSTEM
Computer: RESULTANT
Description:
Logon Failure:
Reason: Unknown user name or bad password
User Name: NETWORK SERVICE
Domain: NT AUTHORITY
Logon Type: 4
Logon Process: Advapi
Authentication Package: Negotiate
Workstation Name: RESULTANT
0xC0000064
декодує до NO_SUCH_USER
. Це трохи нерозумно, якщо врахувати, що я лише ввійшов network service
- звідки дізнався, що не вдався рахунок NT AUTHORITY
?
Коли я ввожу неправильне ім'я користувача, я навіть не бачу спроби аутентифікації взагалі. Тож явно щось погоджується, що NETWORK SERVICE
це фактичний рахунок.
Якщо я отримую пароль для відомого імені користувача (тобто Administrator
), я отримую 0xC000006A
( STATUS_WRONG_PASSWORD
).
Спробуйте додати Log on as a batch job
право на NETWORK SERVICE
. Я думаю, що це дурна думка; вам слід просто кусати кулю і створити обліковий запис домену ...