Я пытался сделать это несколькими способами, но сейчас я не думаю, что это возможно. Я был бы рад исправятся на это, но я попробовал все , что я мог думать, в том числе добавления NETWORK SERVICE
к Administrators
, настройками всех видов настройки локальной политики безопасности и т.д.
Когда я включаю аудит, я получаю это:
Event Type: Failure Audit
Event Source: Security
Event Category: Account Logon
Event ID: 680
Date: 02/03/2010
Time: 8:49:53 PM
User: NT AUTHORITY\SYSTEM
Computer: RESULTANT
Description:
Logon attempt by: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
Logon account: NETWORK SERVICE
Source Workstation: RESULTANT
Error Code: 0xC0000064
Event Type: Failure Audit
Event Source: Security
Event Category: Logon/Logoff
Event ID: 529
Date: 02/03/2010
Time: 8:49:53 PM
User: NT AUTHORITY\SYSTEM
Computer: RESULTANT
Description:
Logon Failure:
Reason: Unknown user name or bad password
User Name: NETWORK SERVICE
Domain: NT AUTHORITY
Logon Type: 4
Logon Process: Advapi
Authentication Package: Negotiate
Workstation Name: RESULTANT
0xC0000064
декодирует в NO_SUCH_USER
. Это немного глупо, учитывая, что я только вошел network service
- как он узнал, что аккаунт, который не прошел, был в NT AUTHORITY
?
Когда я ввожу неверное имя пользователя, я даже не вижу попытки аутентификации вообще. Так ясно, что-то соглашается, что NETWORK SERVICE
это реальный счет.
Если я подставлю пароль для известного имени пользователя (то есть Administrator
), я получу 0xC000006A
( STATUS_WRONG_PASSWORD
).
Попробуйте добавить Log on as a batch job
право на NETWORK SERVICE
. Я думаю, что это глупая идея; Вы должны просто укусить пулю и создать учетную запись домена ...