审计人员要求我们的团队演示本地虚拟帐户(NT SERVICE\SQLWRITER、NT SERVICE\SYSTEM等)是否是交互式的。我试图解释说,这些帐户是为了运行Windows服务而创建的,我们从不通过交互式登录来使用它们,但他们希望得到一个演示,证明我们无法通过物理方式输入密码来登录这些帐户。
我们不会通过GPO禁用这些帐户的工作站交互性,因此我不知道还能做什么。以前有没有人有过这个问题的经验?
发布于 2019-08-29 01:14:00
很难证明是否定的!问问你的审计人员,他们是否能证明没有人可以每一次闯入他们的房子。
或者...
在某些机器上,将其中一个帐户的密码更改为您知道的密码。然后注销并尝试使用该帐户和密码登录。
https://stackoverflow.com/questions/57696675
复制相似问题