Windows 서비스 로그온 계정 Local System / Local Service 차이

윈도우 서비스(Windows Service)의 로그온 계정은 해당 서비스를 어떤 계정으로 구동할 것인지를 결정한다.

1. Local System

로컬 컴퓨터에 대해 완전한 통제권을 갖는다. 시스템의 모든 파일, 레지스트리, 프로세스에 접근할 수 있다.

네트워크상 다른 컴퓨터와 통신할 때 컴퓨터 계정의 자격증명을 사용한다.

2. Local Service

로컬 컴퓨터에서 최소한의 권한만 갖는다. 자신의 프로필 폴더나 레지스트리 등 제한된 영역만 건드릴 수 있다.

네트워크 리소스에 접근할 때 익명 자격 증명을 사용한다. 즉, 인증이 필요한 네트워크 작업은 기본적으로 불가능하다.

3. Network Service

Nerwork Service 계정도 있다. 로컬에서의 권한은 Local Service와 동일하지만, 네트워크에 나갈 때는 컴퓨터 계정 자격 증명(Local System과 동일)을 사용한다.

댓글 남기기