Oui en schématisant pas mal, NT est basé sur un concept d'objets (ce n'est pas pour autant de l'OO !!!) que le système va créer et manipuler. Ces objets peuvent être des ressources mémoire, des fichiers... Lorsque le système manipule un objet, le gestionnaire d'objets valide les autorisations du système pour chaque opération. Lorsqu'il s'agit d'un process lancé par un utilisateur, ce sont les autorisations de cet utilisateur qui sont prises en compte lorsqu'il n'y a pas d'utilisateur, cas typique du service c'est le compte système qui est utilisé.
Attention cette explication est très schématique et faite de mémoire (en espérant qu'il n'y a pas de confusions NT/2k). Pour plus d'infos sur tous ces mécanismes je te conseille les ouvrages suivants :
NT : inside Windows NT 2° Edition
2k : inside Windows 2000 3° Edition