Intenté hacer esto de varias maneras, pero ahora no creo que sea posible. Yo estaría encantado de ser corregido en esto, pero he intentado todo lo que podía pensar, incluyendo la adición NETWORK SERVICE
a Administrators
, ajustar todo tipo de configuración de directiva de seguridad local, etc.
Cuando habilito la auditoría, obtengo esto:
Event Type: Failure Audit
Event Source: Security
Event Category: Account Logon
Event ID: 680
Date: 02/03/2010
Time: 8:49:53 PM
User: NT AUTHORITY\SYSTEM
Computer: RESULTANT
Description:
Logon attempt by: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
Logon account: NETWORK SERVICE
Source Workstation: RESULTANT
Error Code: 0xC0000064
Event Type: Failure Audit
Event Source: Security
Event Category: Logon/Logoff
Event ID: 529
Date: 02/03/2010
Time: 8:49:53 PM
User: NT AUTHORITY\SYSTEM
Computer: RESULTANT
Description:
Logon Failure:
Reason: Unknown user name or bad password
User Name: NETWORK SERVICE
Domain: NT AUTHORITY
Logon Type: 4
Logon Process: Advapi
Authentication Package: Negotiate
Workstation Name: RESULTANT
0xC0000064
decodifica a NO_SUCH_USER
. Eso es un poco tonto, considerando que solo network service
ingresé, ¿cómo sabía que estaba en la cuenta que falló NT AUTHORITY
?
Cuando ingreso un nombre de usuario no válido, ni siquiera veo el intento de autenticación. Entonces, claramente algo está de acuerdo en que NETWORK SERVICE
es una cuenta real.
Si fallo la contraseña de un nombre de usuario conocido (es decir Administrator
), obtengo 0xC000006A
( STATUS_WRONG_PASSWORD
).
Intenta agregar el Log on as a batch job
derecho a NETWORK SERVICE
. Creo que es una idea tonta; solo debes morder la viñeta y crear una cuenta de dominio ...