Tout dépend des privilèges d'un compte d'utilisateur de service .
Le compte système local est un compte local prédéfini qui peut démarrer un service et fournir le contexte de sécurité pour ce service. Il s'agit d'un compte puissant qui dispose d' un accès complet à l'ordinateur , y compris le service d'annuaire lorsqu'il est utilisé pour les services exécutés sur des contrôleurs de domaine.
Le compte de service local est un compte intégré spécial qui a des privilèges réduits similaires à un compte d'utilisateur local authentifié . Cet accès limité permet de protéger l'ordinateur si un attaquant compromet des services ou des processus individuels. Un service qui s'exécute lorsque le compte de service local accède aux ressources réseau en tant que session nulle; c'est-à-dire qu'il utilise des informations d'identification anonymes. Le nom réel du compte est NT AUTHORITY \ LocalService et il n'a pas de mot de passe qu'un administrateur doit gérer.
Le compte de service réseau est un compte intégré spécial qui a des privilèges réduits similaires à un compte d'utilisateur authentifié . Cet accès limité permet de protéger l'ordinateur si un attaquant compromet des services ou des processus individuels. Un service qui s'exécute comme le compte de service réseau accède aux ressources réseau en utilisant les informations d'identification du compte d'ordinateur de la même manière qu'un service système local. Le nom réel du compte est NT AUTHORITY \ NetworkService et il n'a pas de mot de passe qu'un administrateur doit gérer.
Par exemple, le service ASP.NET s'exécute sous l'utilisateur NT AUTHORITY \ NetworkService qui n'a pas accès au système de fichiers.
Référence