<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.itecn.net/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>SYSTEM帐户、登录会话和窗口站(二)</title><link>http://blogs.itecn.net/blogs/ahpeng/archive/2008/04/20/SecInternals2.aspx</link><description>上篇 文章 的内容隐藏了这样一个事实，为什么Local SYSTEM进程有能力加入到WinSta0窗口站？ 大家可以回想一下，在Windows 2000/XP下，只有以Local SYSTEM运行的服务，可以选择“允许服务与桌面交互”。这实际上就是让该服务运行在WinSta0窗口站里，而不是运行在默认的Service-0X0-3e7$窗口站里。 但是为什么以其他帐户身份运行服务，不能选择这个选项？甚至连以当前登录帐户身份运行的服务都不行？例如当前以Admin用户帐户身份登录到系统，而系统中存在着一个服务，也以Admin身份运行。</description><dc:language /><generator>CommunityServer 2.1 SP2 (Debug Build: 61120.2)</generator><item><title>re: SYSTEM帐户、登录会话和窗口站(二)</title><link>http://blogs.itecn.net/blogs/ahpeng/archive/2008/04/20/SecInternals2.aspx#83805</link><pubDate>Mon, 17 Nov 2008 15:33:09 GMT</pubDate><guid isPermaLink="false">5988ba68-051b-4da5-927e-d2d621e79dbb:83805</guid><dc:creator>tjtchly</dc:creator><description>&lt;p&gt;太专业了，看不懂。&lt;/p&gt;
</description></item></channel></rss>