Új hozzászólás Aktív témák

  • jattila48

    aktív tag

    Sziasztok!

    Írtam egy LOCAL_SYSTEM jogosultsággal futó Windows service-t, ami adott esetben alacsonyabb jogosultságú klienst személyesít meg ImpersonateLoggedOnUser API fv.-nyel. A megszemélyesítés szintje SecurityDelegation. A Microsoft dokumentáció szerint ez esetben a megszemélyesített kliens jogosultságaival férhetek hozzá a securable object-ekhez (pl. file-ok). Ez idáig rendben van, de úgy tűnik, megmaradnak a LOCAL_SYSTEM jogosultságaim is, vagyis hozzáférhetek a kliens által egyébként nem elérhető file-okhoz is. Kérdésem, hogy ez így rendben van-e, mert a dokumentáció szerint a megszemélyesítés egyben önkorlátozás is, hogy a megszemélyesített thread ne férjen hozzá magasabb jogosultságot kívánó objectekhez. Esetleg a SecurityDelegation szint miatt van ez így?

Új hozzászólás Aktív témák