AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 813059
Accepted
user4484399
user4484399
Asked: 2016-11-04 11:28:11 +0800 CST2016-11-04 11:28:11 +0800 CST 2016-11-04 11:28:11 +0800 CST

允许 LocalSystem 访问网络文件夹

  • 772

背景

我们在服务器上运行的 LocalSystem 帐户下运行 Windows 服务。我们有一个单独的服务器为我们的应用程序保存可能包含 PHI 的附件。今天,我们的 Windows 服务无法访问此附件文件夹。我们无法控制服务器或该服务器上安装了哪些应用程序。

我们想做的事

我们希望能够从我们的 Windows 服务访问此附件文件夹。

我们提出的解决方案

我们正在考虑建议我们的客户授予 LocalSystem 帐户访问此附件文件夹的权限。据我了解,这将允许所有服务访问此文件夹以及该服务器上模拟 LocalSystem 帐户的任何内容。

我的担忧

由于我们无法控制此服务器,因此其他应用程序将在此服务器上运行,可能在 LocalSystem 帐户下。其他应用程序可能具有使用 LocalSystem 帐户配置的面向公众的 IIS 网站(希望不是)。关键是我担心推荐一些可能导致这些 PHI 文档以非预期方式被访问的东西。我更喜欢正在构建一个专用网络帐户,但我试图了解我是否有理由担心授予 LocalSystem 帐户访问权限。

我的问题

这会被认为是不好的做法吗?这会让我们面临更多的安全风险吗?

network-share security local-system impersonation
  • 1 1 个回答
  • 4376 Views

1 个回答

  • Voted
  1. Best Answer
    HEMAN85
    2016-11-04T12:00:00+08:002016-11-04T12:00:00+08:00

    这里有两个选择,您可以创建一个服务帐户来访问附件文件夹(记得设置服务使用此服务帐户运行),或者您可以使用服务器(服务在 LocalSystem 帐户下运行)来访问附件文件夹。请记住,您将需要对附件文件夹的机器帐户(运行 LocalSystem 的服务器)进行全面访问。如果您使用 DFS 管理,请确保允许共享文件的权限。

    建议:如果您想增加附件文件夹和 LocalService 服务器之间的安全性,您可以:

    1. 在防火墙上设置规则(以管理服务器和附件文件夹之间的流量)。

    2. 打开附件文件夹上的审核日志。

    3. 此外,如果您有一个不错的防病毒软件,您可以设置规则以允许或拒绝附件文件夹的权限。

    • 1

相关问题

  • webdav 的安全性如何?smb 通过 ssh 隧道(使用 putty)是更好的解决方案吗?

  • 访问文件夹共享的网络服务帐户

  • Windows 2008:无法访问网络共享,即使出现 \\localhost、0x80070035 或 0x80070043 错误

  • Windows 文件共享上每个文件夹的最大(实际)文件数?

  • 对慢速 Windows 文件共享上的 MS-Access 进行故障排除?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve