Eu tentei fazer isso de várias maneiras, mas agora não acho que seja possível. Eu ficaria feliz em corrigir isso, mas tentei tudo o que consegui pensar, incluindo adicionar NETWORK SERVICE
a Administrators
, ajustar todos os tipos de configurações da Política de Segurança Local, etc.
Quando habilito a auditoria, recebo o seguinte:
Event Type: Failure Audit
Event Source: Security
Event Category: Account Logon
Event ID: 680
Date: 02/03/2010
Time: 8:49:53 PM
User: NT AUTHORITY\SYSTEM
Computer: RESULTANT
Description:
Logon attempt by: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
Logon account: NETWORK SERVICE
Source Workstation: RESULTANT
Error Code: 0xC0000064
Event Type: Failure Audit
Event Source: Security
Event Category: Logon/Logoff
Event ID: 529
Date: 02/03/2010
Time: 8:49:53 PM
User: NT AUTHORITY\SYSTEM
Computer: RESULTANT
Description:
Logon Failure:
Reason: Unknown user name or bad password
User Name: NETWORK SERVICE
Domain: NT AUTHORITY
Logon Type: 4
Logon Process: Advapi
Authentication Package: Negotiate
Workstation Name: RESULTANT
0xC0000064
decodifica para NO_SUCH_USER
. Isso é um pouco bobo, considerando que eu entrei apenas network service
- como sabia que a conta que falhou estava dentro NT AUTHORITY
?
Quando insiro um nome de usuário inválido, nem vejo a tentativa de autenticação. Então, claramente, algo concorda que NETWORK SERVICE
é uma conta real.
Se eu danifico a senha para um nome de usuário conhecido (ou seja Administrator
), recebo 0xC000006A
( STATUS_WRONG_PASSWORD
).
Tente adicionar o Log on as a batch job
direito de NETWORK SERVICE
. Eu acho que é uma ideia boba; você deve apenas morder a bala e criar uma conta de domínio ...