以最低权限模式实现安全的Notebook执行
- 更新时间2026-09-10
- 阅读时长3分钟
JupyterHub服务和Notebook执行服务在专用Windows帐户下运行Notebook内核。这些内核限制Notebook代码并将其与敏感系统资源隔离。
在最低权限模式下,每个Notebook内核执行下列操作:
- 禁用读取敏感配置或敏感数据的功能。
- 禁用写入Skyline Data目录的功能。
- 禁用将Python程序包安装到共享位置的功能。
- 禁用执行重启计算机或停止服务等权限操作的功能。
Notebook内核使用低权限的本地用户帐户。这些用户帐户是SystemLinkNotebooks组和Users组的成员。Windows登录屏幕上不显示这些帐户。SystemLink授予每个帐户Log on as a service权限。
| 名称 | 类型 | 用途 |
|---|---|---|
| SystemLinkNotebooks | 本地组 | 授予配置工具应用的共享ACL集合的组。如需允许Notebook帐户访问其他目录,可将该组添加至该目录。 |
| SystemLinkJupyterHub | 本地用户 | 交互式Jupyter Notebook会话的用户帐户。 |
| SystemLinkNotebookEx | 本地用户 | Notebook执行服务的用户帐户。该服务通过编程运行Notebook。 |
Notebook Execution服务以SystemLinkNotebookEx用户身份运行Notebook。该服务还使用该帐户通过编程执行Notebook。对于需要读取或写入文件至本地文件系统的Notebook,请参考放宽最低权限模式的权限。
备注 TDM用户帐户需要本地管理员权限。出于安全考虑,请勿使用此帐户执行Notebook。