
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
08.11.2012, 14:55
|
|||
|---|---|---|---|
|
|||
Где посмотреть маркер олицетворения (Impersonation token) |
|||
|
#18+
Есть два компьютера PC1 и PC2. Соединены по сети. На PC2 расшарена папка с файлом и в ACL для этих объектов настроен доступ только для User2. Лезу с PC1 на PC2 по сети. Windows спрашивает логин/пароль User2. Ввожу верно и открываю папку и данный файл. В этот момент на PC2 (на который я зашел по сети) в процессе lsass.exe создается новый дескриптор типа "Token" и названием "PC2/User2". У процесса System также создаются дескрипторы типа "File" и в имени локальный путь до файла, который открыт по сети. Вопрос: У какого потока какого процесса на PC2 присутствует олицетворяющий маркер доступа User2. Как посмотреть содержимое олицетворяющего маркера доступа? Дескрипторы смотрел в ProcesExplorer. Маркеры доступа читал с помощью TokenMaster, но там я видел только первичные маркеры доступа процессов, что в принципе логично, так как олицетворяющий маркер для потока какого-то процесса. А вот какого и какой именно поток - это вопрос. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=26&mobile=1&tid=1496170]: |
0ms |
get settings: |
9ms |
get forum list: |
12ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
49ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
27ms |
get tp. blocked users: |
1ms |
| others: | 238ms |
| total: | 353ms |

| 0 / 0 |
