2011-03-14 84 views

回答

5

代理爲操作系統的一部分允許你執行創建登錄令牌等操作,除非你正在編寫身份驗證提供程序,否則你不可能編寫使用此特權的服務

由於您可以創建訪問令牌,你可以作爲任何用戶,當然,這意味着你可以在SYSTEM帳戶下運行程序,但是有很多簡單的方式來運行SYSTEM。

+0

+1呵呵,有意思! (我會問什麼更簡單的方法,但這是一個不同的問題。):)登錄相關的功能通常是它可以讓你做的唯一的事情,或者還有其他的事情嗎? (我在問,因爲「作爲操作系統的一部分」聽起來非常廣泛,而不僅僅是身份驗證場景。) – Mehrdad 2011-03-14 02:53:29

+0

TCB代表可信計算機基礎,這意味着它是系統的一部分,負責安全性。 – Gabe 2011-03-14 03:04:20

+0

啊,好的,非常感謝! – Mehrdad 2011-03-14 03:08:07

2

爲了增加Gabe的答案,這裏是女士說什麼,

允許進程承擔任何用戶的身份,從而獲得 訪問用戶被授權訪問的資源。 通常,只有低級驗證服務需要此特權。

默認設置:未分配。

請注意,潛在訪問不限於默認情況下用戶與 關聯的內容;調用進程可能會要求將任意 附加特權添加到訪問令牌中。調用 進程也可能會構建訪問令牌,該訪問令牌不會提供用於跟蹤審覈日誌中的事件的主要身份 。

當服務需要此權限時,請將服務配置爲使用具有固有權限的本地系統帳戶登錄 。 請勿創建單獨的帳戶併爲其分配權限。

來源:Microsoft TechNet

相關問題