JupyterHub服务和Notebook执行服务在专用Windows帐户下运行Notebook内核。这些内核限制Notebook代码并将其与敏感系统资源隔离。

最低权限模式下,每个Notebook内核执行下列操作:

  • 禁用读取敏感配置或敏感数据的功能。
  • 禁用写入Skyline Data目录的功能。
  • 禁用将Python程序包安装到共享位置的功能。
  • 禁用执行重启计算机停止服务等权限操作的功能。

Notebook内核使用低权限的本地用户帐户。这些用户帐户是SystemLinkNotebooks组和Users组的成员。Windows登录屏幕上不显示这些帐户。SystemLink授予每个帐户Log on as a service权限。

名称 类型 用途
SystemLinkNotebooks 本地组 授予配置工具应用的共享ACL集合的组。如需允许Notebook帐户访问其他目录,可将该组添加至该目录。
SystemLinkJupyterHub 本地用户 交互式Jupyter Notebook会话的用户帐户。
SystemLinkNotebookEx 本地用户 Notebook执行服务的用户帐户。该服务通过编程运行Notebook。

Notebook Execution服务以SystemLinkNotebookEx用户身份运行Notebook。该服务还使用该帐户通过编程执行Notebook。对于需要读取或写入文件至本地文件系统的Notebook,请参考放宽最低权限模式的权限

备注 TDM用户帐户需要本地管理员权限。出于安全考虑,请勿使用此帐户执行Notebook。