Próbowałem to zrobić na kilka sposobów, ale teraz nie sądzę, aby było to możliwe. Byłbym zadowolony, stojak na poprawione, ale próbowałem wszystkiego mogłem pomyśleć, w tym dodawanie NETWORK SERVICE
do Administrators
, szczypanie wszystkie rodzaje ustawień zasad zabezpieczeń lokalnych, etc.
Po włączeniu inspekcji otrzymuję:
Event Type: Failure Audit
Event Source: Security
Event Category: Account Logon
Event ID: 680
Date: 02/03/2010
Time: 8:49:53 PM
User: NT AUTHORITY\SYSTEM
Computer: RESULTANT
Description:
Logon attempt by: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
Logon account: NETWORK SERVICE
Source Workstation: RESULTANT
Error Code: 0xC0000064
Event Type: Failure Audit
Event Source: Security
Event Category: Logon/Logoff
Event ID: 529
Date: 02/03/2010
Time: 8:49:53 PM
User: NT AUTHORITY\SYSTEM
Computer: RESULTANT
Description:
Logon Failure:
Reason: Unknown user name or bad password
User Name: NETWORK SERVICE
Domain: NT AUTHORITY
Logon Type: 4
Logon Process: Advapi
Authentication Package: Negotiate
Workstation Name: RESULTANT
0xC0000064
dekoduje do NO_SUCH_USER
. To trochę głupie, biorąc pod uwagę, że wszedłem tylko network service
- skąd wiedział, że konto, które się nie powiodło, jest na koncie NT AUTHORITY
?
Po wpisaniu niepoprawnej nazwy użytkownika nie widzę nawet próby uwierzytelnienia. Tak wyraźnie coś się zgadza, że NETWORK SERVICE
jest to rzeczywiste konto.
Jeśli zaszufladkuję hasło do znanej nazwy użytkownika (tj. Administrator
), Otrzymuję 0xC000006A
( STATUS_WRONG_PASSWORD
).
Spróbuj dodać Log on as a batch job
prawo do NETWORK SERVICE
. Myślę, że to głupi pomysł; powinieneś po prostu ugryźć kulę i utworzyć konto domeny…