Windows 10 仮想アカウント (サービス アカウント) の権限について説明します

Windows 10 仮想アカウント (サービス アカウント) の権限について説明します

低権限の仮想アカウント (Win10 Pro) で PHP-CGI を実行しようとしています。

これはどのようにスクリーンショット#1を参照可能?

私は(仮想)アカウントでPHP-CGIサービスを実行していますNT サービス\PHP. C:\ 内のそのユーザーの有効な権限はすべて禁断ただし、PHPシェルスクリプト(PHP-CGI.exe経由で実行されている)でMKDIRコマンドを実行すると、NT サービス\PHPユーザー)私できるC:\ にディレクトリを作成します.... これはセキュリティ/権限に関するとんでもない欠陥でしょうか、それとも私が何かを見逃しているのでしょうか?

スクリーンショット #2 (MKDIR を実行中)

PHP シェルで「whoami」を実行すると、次の結果が出力されます。nt サービス\php

ボーナスの補足質問: 複数のサービスに対してファイルシステムのアクセス許可を一度に簡単に設定できるように、仮想アカウント (サービス アカウント) のグループを作成するにはどうすればよいでしょうか?

答え1

さて、原因が分かりました。「NT Service\PHP」ユーザーは「Authenticated Users」グループに属しています。

ボーナスの質問: lusrmgr.msc を開き、グループを作成し、適切な NT サービス名アカウントをグループに追加します。

関連情報