Der JupyterHub-Dienst und der Notebook Execution-Dienst führen Notebook-Kernel unter speziellen Windows-Konten aus. Diese Kernel beschränken und isolieren Notebook-Code von sensiblen Systemressourcen.

Im Modus mit geringsten Rechten erzwingt jeder Notebook-Kernel folgende Verhaltensweisen:

  • Deaktiviert das Lesen sensibler Konfigurationen oder sensibler Daten.
  • Deaktiviert das Schreiben in das Verzeichnis Skyline Data.
  • Deaktiviert das Installieren von Python-Paketen an gemeinsam genutzten Speicherorten.
  • Deaktiviert die Ausführung von privilegierten Operationen wie Restart-Computer oder Stop-Service.

Notebook-Kernel verwenden lokale Benutzerkonten mit geringer Berechtigung. Diese Benutzerkonten gehören zur Gruppe SystemLinkNotebooks und zur Gruppe Benutzer. Diese Konten sind auf dem Windows-Anmeldebildschirm nicht sichtbar. SystemLink erteilt jedem Konto die Berechtigung Log on as a service.

Name Typ Zweck
SystemLinkNotebooks Lokale Gruppe Die Gruppe, die die gemeinsam genutzten ACLs gewährt, die vom Provisioning-Tool angewendet werden. Um Notebook-Konten den Zugriff auf andere Verzeichnisse zu ermöglichen, fügen Sie diese Gruppe zu diesem Verzeichnis hinzu.
SystemLinkJupyterHub Lokaler Benutzer Das Benutzerkonto für interaktive Jupyter-Notebook-Sessions.
SystemLinkNotebookEx Lokaler Benutzer Das Benutzerkonto für den Dienst "Notebook-Ausführung". Dieser Dienst führt die Notebooks programmatisch aus.

Der Dienst "Notebook-Ausführung" führt Notebooks als Benutzer SystemLinkNotebookEx aus. Der Dienst verwendet dieses Konto auch zur programmatischen Ausführung von Notebooks. Notebooks, die Dateien auf dem lokalen Dateisystem lesen oder schreiben müssen, finden Sie unter Entschärfung der Berechtigungen für den Modus mit geringsten Rechten.

Hinweis Das TDM-Benutzerkonto erfordert lokale Administratorrechte. Verwenden Sie dieses Konto aus Sicherheitsgründen nicht für die Notebook-Ausführung.