设置 Windows 服务时,需要指定用于身份验证的用户帐户以及该用户的密码。在他们的用户帐户选择指南中,Microsoft 声明在使用域用户帐户时,
请注意,即使服务控制管理器 (SCM) 将密码存储在注册表的安全部分中,它仍然会受到攻击。
他们没有提到这种攻击会是什么样子。我假设有人希望在托管服务的操作系统上拥有管理权限,而且密码似乎只在服务启动时使用,因此重新启动它可以发挥作用。
所以,问题是:微软说域用户的密码受到攻击是什么意思?而且,操作系统的(更新的)版本之间是否存在任何实质性差异?