Iva*_*vic 1 windows security winapi uac network-security
有没有办法向低强制级别进程 (UAC) 授予对网络共享的访问权限?
进一步说明:为了迁移一些第三方库安全问题,我们正在考虑将完整性模式设置为将进程隔离为低,但我们确实需要让进程从指定的单个文件系统共享(UNC 路径,可能在单独的计算机上)自由读/写。
有谁知道有没有办法做到这一点?
谢谢
是的,默认情况下可用。进程的完整性仅影响本地安全,不影响远程安全。这可以通过创建记事本的低完整性版本来证明 -
话虽这么说,当使用低完整性进程写入网络共享时,您可能会遇到访问被拒绝的消息。可以通过在运行应用程序http://live.sysinternals.com/ProcMon.exe的计算机上使用 procmon 并过滤以包含结果为“访问被拒绝”且进程名称为 - 您的进程的名称来找到此原因。
不可用的是驱动器映射...尝试读取 HKCU[驱动器号的位置] 时,您将看到抛出“访问被拒绝”的消息
根据 MSDN 文档:
但是,您可以在低完整性进程和较高完整性进程之间使用其他类型的通信。您可以使用的通信类型包括:
参考http://msdn.microsoft.com/en-us/library/bb625960.aspx
| 归档时间: |
|
| 查看次数: |
961 次 |
| 最近记录: |