Aujourd'hui, j'ai installé Windows 7. Après avoir tout installé, j'ai regardé dans le gestionnaire de tâches et j'ai vu que certains processus ont NT AUTHORITY\SYSTEM
comme nom d'utilisateur. J'ai cherché pour voir ce que c'était.
J'ai trouvé sur certains sites qu'un virus provoque cela (msblaster), sur d'autres j'ai trouvé que c'était une sorte d'utilisateur, et je ne savais pas quoi croire.
Réponses:
Le compte LocalSystem est un compte Windows intégré. Il s'agit du compte le plus puissant sur une instance locale Windows (plus puissant que n'importe quel compte administrateur). Il fait partie de NT Authority \ SYSTEM. Voir le commentaire de Heinzi ci-dessous.
La plupart des services de niveau système (services Windows) et d'autres services tiers s'exécutent dans le compte. Vous n'avez rien à craindre à ce sujet.
En plus de LocalSystem, il existe deux comptes système plus largement utilisés: LocalService et NetworkService . Ce sont des comptes intégrés avec des privilèges moindres.
la source
.\LocalSystem
est un utilisateur intégré etNT AUTHORITY\SYSTEM
est un groupe auquel appartient cet utilisateur. Voir cette question pour plus de détails: superuser.com/q/1067246/14517