2011-03-14 25 views

回答

5

代理为操作系统的一部分允许你执行创建登录令牌等操作,除非你正在编写身份验证提供程序,否则你不可能编写使用此特权的服务

由于您可以创建访问令牌,你可以作为任何用户,当然,这意味着你可以在SYSTEM帐户下运行程序,但是有很多简单的方式来运行SYSTEM。

+0

+1呵呵,有意思! (我会问什么更简单的方法,但这是一个不同的问题。):)登录相关的功能通常是它可以让你做的唯一的事情,或者还有其他的事情吗? (我在问,因为“作为操作系统的一部分”听起来非常广泛,而不仅仅是身份验证场景。) – Mehrdad 2011-03-14 02:53:29

+0

TCB代表可信计算机基础,这意味着它是系统的一部分,负责安全性。 – Gabe 2011-03-14 03:04:20

+0

啊,好的,非常感谢! – Mehrdad 2011-03-14 03:08:07

2

为了增加Gabe的答案,这里是女士说什么,

允许进程承担任何用户的身份,从而获得 访问用户被授权访问的资源。 通常,只有低级验证服务需要此特权。

默认设置:未分配。

请注意,潜在访问不限于默认情况下用户与 关联的内容;调用进程可能会要求将任意 附加特权添加到访问令牌中。调用 进程也可能会构建访问令牌,该访问令牌不会提供用于跟踪审核日志中的事件的主要身份 。

当服务需要此权限时,请将服务配置为使用具有固有权限的本地系统帐户登录 。 请勿创建单独的帐户并为其分配权限。

来源:Microsoft TechNet

相关问题