MS_ServiceAndTaskAccountIssues - NetDevInfraWGinOSSConsortium/NetDevInfraWiki GitHub Wiki
- æ»ãïŒãµãŒãã¹ã»ã¿ã¹ã¯ç³»ã®ããããïŒ
- ãµãŒãã¹ã»ã¿ã¹ã¯ç³»ã®ã¢ã«ãŠã³ãåé¡
- WindowsãµãŒãã¹
- ã¢ã«ãŠã³ã
WindowsãµãŒãã¹å
šè¬ã®å®è¡ã¢ã«ãŠã³ãåé¡ãäžå¿ãšãã
ãã©ãã«ã·ã¥ãŒãã«ã€ããŠèª¬æããŸãã
-
éåžžãWindows ãµãŒãã¹ã®å®è¡ã¢ã«ãŠã³ããšããŠ
ãµãŒãã¹ã§äœ¿çšããããã«ãã€ã³ ã·ã¹ãã ã¢ã«ãŠã³ãã䜿çšãããŸãã- IISã§ã¯ããNetwork Serviceãã䜿çšããŸãã
- ã¿ã¹ã¯ ã¹ã±ãžã¥ãŒã©ã§ã¯ããSystemãïŒLocalSystemïŒã䜿çšããŸãã
-
ãã®ãããWindows ãµãŒãã¹ãã¿ã¹ã¯ ã¹ã±ãžã¥ãŒã©ããã®å®è¡ã§ã¯ã
æ®æ®µæèããŠããªã OS ã API ã®èªèšŒæ©æ§ã®ååšãæèããå¿ èŠããããŸãã
è£è¶³ïŒ3 ã€ã®ãã«ãã€ã³ ã¢ã«ãŠã³ãã®éãïŒ: åãåãã®åæãšããŠã
ãã® 3 ã€ã®å·®ãæŒãããŠããããã
ã¢ã«ãŠã³ã ããŒã«ã«æš©é ãããã¯ãŒã¯ã§ã®èŠãæ¹ LocalSystem éåžžã«åŒ·ãïŒç®¡çè 以äžïŒ ã³ã³ãã¥ãŒã¿ ã¢ã«ãŠã³ãïŒ DOMAIN\HOST$ïŒNetworkService 匱ãïŒUsers çžåœïŒ ã³ã³ãã¥ãŒã¿ ã¢ã«ãŠã³ãïŒåäžïŒ LocalService 匱ã å¿åïŒãããã¯ãŒã¯èªèšŒã§ããªãïŒ ããã§éèŠãªã®ã¯ãLocalSystem / NetworkService ã¯
ãããã¯ãŒã¯è¶ãã«ã¯ãã³ã³ãã¥ãŒã¿ ã¢ã«ãŠã³ãããšããŠæ¯ãèããšããç¹ã§ããã
ãããŒã«ã«ã§ã¯å šèœãªã®ã«ãå ±æãã©ã«ãã«ã¢ã¯ã»ã¹ã§ããªãããšãã
å žåçãªçç¶ã¯ããã§èª¬æã§ããããªã LocalService ã¯ãããã¯ãŒã¯äžã§ã¯å¿åã«ãªãããã
èªèšŒãå¿ èŠãªãªãœãŒã¹ã«ã¯äžåã¢ã¯ã»ã¹ã§ããªãã
以äžãåç §äžããã
- ïŒ ITïŒ.NET TIPS ãŠãŒã¶ãŒã®ã»ãã¥ãªãã£æš©éã確èªããã«ã¯ïŒïŒåºæ¬ç·šïŒ
http://www.atmarkit.co.jp/fdotnet/dotnettips/346rolebasesec1/rolebasesec1.html
è£è¶³ïŒææ©ãç¢ºèªææ®µïŒ: ã³ãŒããæžããã«èª¿ã¹ããªãæ¬¡ãæ©ãã
whoami /user /groups /priv â å®è¡ã¢ã«ãŠã³ããšç¹æš©ãäžæ¬è¡šç€ºãµãŒãã¹åŽããã¯ãã¿ã¹ã¯ïŒãµãŒãã¹ã®äžã§
whoami /all > C:\temp\who.txtãå®è¡ãããã®ã確å®ã§ããã
皌åäžããã»ã¹ãªããã¿ã¹ã¯ ãããŒãžã£ãŒã®ïŒ»è©³çŽ°ïŒœã¿ãã«
ããŠãŒã¶ãŒåãåã远å ããŠã確èªã§ããã
runas ã³ãã³ãã§äžæçã«ã»ãã®ãŠãŒã¶ãŒæš©éã§ããã°ã©ã ãå®è¡ããäºãã§ããŸããã
ã³ãã³ããããã¹ã¯ãŒãã¯äžããããããŠãŒã¶ã«å
¥åãæ±ãããã€ã¢ãã°ã衚瀺ãããŸãã®ã§
é察話åã®ã»ãã·ã§ã³ããå®è¡ããã Windows ãµãŒãã¹ãã¿ã¹ã¯ ã¹ã±ãžã¥ãŒã©ã§ã¯
ã¢ã³ãããã§ãã
-
runasã³ãã³ãã«ã¯ãµãŒãã¹ã§äœ¿çšããããã«ãã€ã³ ã·ã¹ãã ã¢ã«ãŠã³ãã
æå®ã§ããŸããã - æ¢å®ã§ããµãŒãã¹ã§äœ¿çšããããã«ãã€ã³ ã·ã¹ãã ã¢ã«ãŠã³ããå©çšãããŸãã
ç§»è¡ã¡ã¢ïŒèª€åïŒ: å ããŒãžã®ãæå®ããŸãããã¯ãæå®ã§ããŸãããã®è±åã§ããã
IISïŒã®ã¯ãŒã«ã»ããã»ã¹ïŒã SQL Serverãªã©ã
å°çšã®èšå®ç»é¢ãæã¡ãããããèšå®ãå¯èœã§ãã
-
IIS
- IIS 7.5ïŒã®ã¯ãŒã«ã»ããã»ã¹ïŒããã¯ãã¢ããªã±ãŒã·ã§ã³ ããŒã« ID ãå°å
¥ããã
æ¢å®ã§ãNetwork Serviceãã§ã¯ãªããDefaultAppPoolãïŒä»®æ³ã¢ã«ãŠã³ãïŒã
䜿çšãããŸãã
- IIS 7.5ïŒã®ã¯ãŒã«ã»ããã»ã¹ïŒããã¯ãã¢ããªã±ãŒã·ã§ã³ ããŒã« ID ãå°å
¥ããã
| Windows Server 2003 | Windows Vista Windows Server 2008 |
Windows 7/Vista SP2 Windows Server 2008 R2 |
|
|---|---|---|---|
| æ¢å®ã®å¿åãŠãŒã¶ãŒID | IUSR_<ãã·ã³å> | IUSR | IUSR |
| æ¢å®ã®ã¯ãŒã«ãŒããã»ã¹ID | NETWORK SERVICE | NETWORK SERVICE | ã¢ããªã±ãŒã·ã§ã³ ããŒã« ID ïŒä»®æ³ã¢ã«ãŠã³ãïŒ |
| ã¯ãŒã«ãŒããã»ã¹ã°ã«ãŒã | IIS_WPG | IIS_IUSRS | IIS_IUSRS |
-
ã¢ããªã±ãŒã·ã§ã³ ããŒã« ID ã®æš©éèšå®ãããå Žåã
IIS_AppPool\ApplicationPoolNameãŠãŒã¶ããIIS_IUSRSã°ã«ãŒãã«å¯ŸããŠ
æš©éãèšå®ãããIIS 7 以éã§ã®ã¢ããªã±ãŒã·ã§ã³ããŒã«ãšæš©éã«ã€ããŠèª¿ã¹ã - ãã°ããéèš
http://blog.shibayan.jp/entry/20150127/1422369253 -
- SQL Server ã®ãµãŒãã¹éå§ã¢ã«ãŠã³ãã¯ã
SQL Server æ§æãããŒãžã£ãŒãã倿Žãã
ïŒãµãŒãã¹ ã³ã³ãœãŒã«ããçŽæ¥å€ãããšæš©éãå£ããïŒã
- SQL Server ã®ãµãŒãã¹éå§ã¢ã«ãŠã³ãã¯ã
ASP.NETã§ã¯ãåœè£
ã䜿çšããäºã«ãã£ãŠã
å®è¡ã¢ã«ãŠã³ããæå®ããããšãã§ããŸãã
åœè£ ã«ã¯ã
-
ãµãŒãä¿¡é Œã»ãã¥ãªã㣠ã¢ãã«
ç¹å®ã®ã¢ã«ãŠã³ãã«åœè£ ããã
-
ããŒã¹ ã¯ã©ã€ã¢ã³ã ã»ãã¥ãªã㣠ã¢ãã«
Windows ãµãŒãã¹ã«ã¢ã¯ã»ã¹ããŠãããŠãŒã¶ã®èªèšŒã¢ã«ãŠã³ãã«åœè£ ããã
ããããŸãã
å¿åã¢ã«ãŠã³ããå®è¡ã¢ã«ãŠã³ãã«ããå Žåã¯åœè£
ãå¿
èŠã«ãªããŸãã
éåžžã¯ãIISïŒã®ã¯ãŒã«ã»ããã»ã¹ïŒã®å®è¡ã¢ã«ãŠã³ãã§å®è¡ãããã
è£è¶³ïŒææ°åïŒåœè£ 㯠ASP.NET Core ã§ã¯äœ¿ããªãïŒ:
<identity impersonate="true" />
ãšããèšå®ã¯ .NET Framework çã® ASP.NET åºæã§ããã
ASP.NET Coreã«ã¯ååšããªããASP.NET Core ã§åçã®ããšãããã«ã¯ã
- ã¢ããªã±ãŒã·ã§ã³ ããŒã«ã® ID ãã®ãã®ãå€ããïŒãµãŒãä¿¡é Œã¢ãã«çžåœïŒ
- Windows èªèšŒ +
WindowsIdentity.RunImpersonated()ã§
åºéçã«åœè£ ããïŒããŒã¹ ã¯ã©ã€ã¢ã³ã ã¢ãã«çžåœïŒã®ããããã«ãªãã
ç§»è¡æã«èŠèœãšããããéäºæç¹ãªã®ã§æ³šæãèŠãã
ASP.NETã®ããã«ãåœè£
ã®æ©èœãå®è£
ãããŠãã Windows ãµãŒãã¹ã
æããŸãããWin32 API ã䜿çšããŠåœè£
ããããšãã§ããŸãïŒåºéçãéšåçãªåœè£
ïŒã
- åè
- ã³ãŒãå ã§èªèšŒäžã®ãŠãŒã¶ãŒãåœè£ ãã
- ã³ãŒãå ã§ç¹å®ã®ãŠãŒã¶ãŒãåœè£ ãã
-
Openæ£æ¢ã® IdentityImpersonation.ImpersonateValidUser ïŒ UndoImpersonation ã¡ãœãã
- åºéåœè£
ã®ãµã³ãã«ïŒ
OTR_IntervalImpersonationSample.mdïŒ
- åºéåœè£
ã®ãµã³ãã«ïŒ
以äžã® KB ã«ããããã«ãã¿ã¹ã¯ ã¹ã±ãžã¥ãŒã©ã¯å®è¡ã¢ã«ãŠã³ããæå®ããŠ
å®è¡ãããäºãã§ããŸãã
- ãŠãŒã¶ãŒ ã¢ã«ãŠã³ãã«ãã¹ã¯ãŒãããªããšã¿ã¹ã¯ ã¹ã±ãžã¥ãŒã©ã§ã¿ã¹ã¯ãå®è¡ãããªã
ã³ãã³ãããã¯ä»¥äžã®æ§ã«èšå®ããŸãã
-
atã³ãã³ãïŒçŸåšã¯éæšå¥šãschtasksã䜿ãïŒ -
schtasksã³ãã³ã
è£è¶³ïŒ
atã¯å»æ¢ãããïŒ:atã³ãã³ã㯠Windows 8 / Server 2012 以é
éæšå¥šãšãªããçŸåšã® OS ã§ã¯å®è³ªäœ¿ããªãã
schtasksããPowerShellã®ScheduledTasksã¢ãžã¥ãŒã«
ïŒNew-ScheduledTask/Register-ScheduledTaskïŒã䜿ãããã¹ã¯ãŒããä¿åããããªãå Žåã¯ã
ã°ã«ãŒã管çãµãŒãã¹ ã¢ã«ãŠã³ãïŒgMSAïŒ ã䜿ããš
ãã¹ã¯ãŒã管çã Active Directory åŽã«ä»»ããããã
30 æ¥ããšã« AD ãèªåã§ãã¹ã¯ãŒãã倿Žããããã
ããµãŒãã¹ ã¢ã«ãŠã³ãã®ãã¹ã¯ãŒãæå¹æéåãã§å€éããããæ¢ãŸãã
ãšããå®çªã®äºæ ãé²ããã
-
ãµãŒãã¹ã§äœ¿çšããããã«ãã€ã³ ã·ã¹ãã ã¢ã«ãŠã³ãã䜿çšãããš
ãããã¯ãŒã¯éã§èªèšŒã§ããŸããã -
ãµãŒãã¹ã§äœ¿çšããããã«ãã€ã³ ã·ã¹ãã ã¢ã«ãŠã³ãã¯
ADã®ã°ã«ãŒãã«å ¥ããäºãã§ããªãã®ã§ AD ç°å¢äžã§ã NG ã§ãã -
ãã®ãããäžè¬çã«å¿åã¢ã¯ã»ã¹ãèš±å¯ãã以å€ããããã¯ãŒã¯éã®èªèšŒã«ã¯
- ãã©ãŒã¢ã«ãŠã³ã
- ãã¡ã€ã³ ã¢ã«ãŠã³ã
-
net useïŒWNetAddConnectionïŒ
ã®äœããã䜿çšããå¿ èŠããããŸãã
WORKGROUP ç°å¢ã§å©çšã
Active Directoryç°å¢ã§å©çšã
- ã³ã³ãã¥ãŒã¿ã»ã¢ã«ãŠã³ã
AD ç°å¢äžã®å ŽåããµãŒãã¹ã§äœ¿çšããããã«ãã€ã³ ã·ã¹ãã ã¢ã«ãŠã³ãã
䜿çšããå Žåãã³ã³ãã¥ãŒã¿ã»ã¢ã«ãŠã³ãã®ã¢ã¯ã»ã¹èš±å¯ã
ãªãœãŒã¹ã«ä»äžããã ãã§ãè¯ãã - ä»®æ³ã¢ã«ãŠã³ã
AD ç°å¢äžã®å Žåãä»®æ³ã¢ã«ãŠã³ãã¯èªåçã«ç®¡çããã
ãã¡ã€ã³ç°å¢ã§ãããã¯ãŒã¯ã«ã¢ã¯ã»ã¹ããããšãã§ããã
ç§»è¡ã¡ã¢ïŒè£è¶³ïŒ: ããã«ãã€ã³ ã·ã¹ãã ã¢ã«ãŠã³ã㯠AD ã®ã°ã«ãŒãã«
å ¥ããããªãããšããèšè¿°ã¯ãããŒã«ã«ã®æ¬äŒŒã¢ã«ãŠã³ãã§ããããšã«ç±æ¥ããã
ãã ãåè¿°ã®ãšãããLocalSystem / NetworkService ã¯
ãããã¯ãŒã¯è¶ãã«ã¯ã³ã³ãã¥ãŒã¿ ã¢ã«ãŠã³ãïŒDOMAIN\HOST$ïŒãšããŠ
èªèšŒãããã
ãã®ã³ã³ãã¥ãŒã¿ ã¢ã«ãŠã³ã㯠AD ã®ãªããžã§ã¯ããªã®ã§ã
ã°ã«ãŒãã«å ¥ããããšãã§ããã
å®åã§ã¯ãDomain Computersã§ã¯ãªãã
å°çšã®ã°ã«ãŒããäœã£ãŠãµãŒãã®ã³ã³ãã¥ãŒã¿ ã¢ã«ãŠã³ããå ¥ãã
ãã®ã°ã«ãŒãã«å ±æãã©ã«ãã®æš©éãäžããããšããèšèšã䜿ãããã
-
net useïŒWNetAddConnectionïŒ
WORKGROUP ç°å¢ã»Active Directoryç°å¢ã§ãå©çšå¯èœã - 詳现ã¯ãµãŒãã¹ã»ã¿ã¹ã¯ç³»ã®ãããããåç §ã
- RSHïŒrshsvc ãµãŒãã¹ïŒã
- PowerShellïŒWinRM ãµãŒãã¹ïŒã§
ãªã¢ãŒãã»ã³ãã³ããå®è¡ããå Žåã
ãªã¢ãŒãã§ã³ãã³ããå®è¡ããéã®å®è¡ã¢ã«ãŠã³ããèæ
®ããå¿
èŠããããŸãã
rshsvc.exe ã¯ãæž¡ãããã·ã§ã«ãå®è¡ããŸãããã·ã§ã«ã®å®è¡ã¢ã«ãŠã³ãã¯ã
ãµãŒãã¹ã§äœ¿çšããããã«ãã€ã³ ã·ã¹ãã ã¢ã«ãŠã³ãã§ãã
LocalSystem ãšãªãããã§ãã
è£è¶³: RSHïŒrshsvcïŒã¯æå·åãããªãããã
Windows Server 2012 以éã¯å梱ãããŠããªãã
çŸåšã¯ PowerShell RemotingïŒWinRMïŒã
SSHïŒWindows æšæºã® OpenSSHïŒã䜿ãã
WinRM ãµãŒãã¹ã¯ãæž¡ããã PowerShell ãå®è¡ããŸããã
PowerShell ã®å®è¡ã¢ã«ãŠã³ãã¯ããµãŒãã¹ã§äœ¿çšããããã«ãã€ã³ ã·ã¹ãã
ã¢ã«ãŠã³ãã§ãã Network Service ãšãªãããã§ãã
ããããWinRM ãµãŒãã¹ã¯å®è¡æã« Credential ãæž¡ãäºã§å®è¡ã¢ã«ãŠã³ããæå®ã§ãã
ãŸããè²ã
èšå®ãè¡ãäºã«ãã£ãŠ WinRM ã§ã¯ããã«ããããå¯èœã§ããããã§ãã
RSHïŒrshsvc ãµãŒãã¹ïŒãªã©ãäžèšã®å®è¡ã¢ã«ãŠã³ãã§
å®è¡ã§ããªãã³ãã³ãããªã¢ãŒãå®è¡ãããå ŽåãPsExec ãå©çšã§ããã
- ãªã¢ãŒãã»ã³ã³ãã¥ãŒã¿äžã§ããã°ã©ã ãå®è¡ããïŒPsExecç·šïŒ ïŒ ïŒ IT
http://www.atmarkit.co.jp/fwin2k/win2ktips/1416psexec/psexec.html- ããŒã«ã«ã»ã¢ã«ãŠã³ããšåãè³æ Œæ
å ±ã§åœè£
ããªã¢ãŒãã»ã¿ã¹ã¯ãå®è¡ããã
ãã ãããã®åœè£ ã¢ã«ãŠã³ãã¯ããã«ãããåé¡ãæã€ãã
é©åãªèšå®ãç¡ããšãªã¢ãŒãã»ã¿ã¹ã¯äžã®ãããã¯ãŒã¯ã»ã¢ã¯ã»ã¹æã®
èªèšŒçã«å€±æããã - ãªã¢ãŒãã§å®è¡ãããšãã®ã¢ã«ãŠã³ããæå®ã§ããã
- System ã¢ã«ãŠã³ãã§ããã°ã©ã ãå®è¡ããããæå®ã§ããã
- ããŒã«ã«ã»ã¢ã«ãŠã³ããšåãè³æ Œæ
å ±ã§åœè£
ããªã¢ãŒãã»ã¿ã¹ã¯ãå®è¡ããã
ããŒã«ã«ã®å®è¡ã¢ã«ãŠã³ããåŒãç¶ãã§ãªã¢ãŒãã¢ã¯ã»ã¹ããå Žåã«ç¥ã£ãŠãããã
ãããã«ããããã«ã€ããŠã¯
ãããŒã¹ ã¯ã©ã€ã¢ã³ã ã»ãã¥ãªã㣠ã¢ãã«ã
âãå§ä»»ããåç
§ã
è£è¶³ïŒããã«ãããã®åé¿çïŒ: WinRM ã§ã®ããã«ãããåé¡ã«ã¯ã
äž»ã«æ¬¡ã® 3 ã€ã®è§£ããããã»ãã¥ãªãã£åŒ·åºŠã®é ã«äžŠã¹ããšæ¬¡ã®ãšããã
æ¹åŒ å 容 è©äŸ¡ ãªãœãŒã¹ããŒã¹ã®å¶çŽä»ãå§ä»» (RBCD) å§ä»»å ã®ãªãœãŒã¹åŽã§èš±å¯ãèšå® æšå¥šãç¯å²ãçµãã å¶çŽä»ãå§ä»»ïŒKerberosïŒ å§ä»»å ã®ãµãŒãã«å§ä»»å ãµãŒãã¹ãåæ å¯ãèšå®ã AD 管çè åŽ CredSSP è³æ Œæ å ±ãã®ãã®ã転é éæšå¥šã転éå ã䟵害ããããšè³æ Œæ å ±ãæŒãã
-Authentication CredSSPã¯æè»œãªããå€çšãããã¡ã ãã
å¹³æçžåœã®è³æ Œæ å ±ãçžæã«æž¡ãããšã«ãªãã
æ¬çªç°å¢ã§ã¯ RBCD ãæ€èšãããã
ã¹ã¿ãŒãã¢ãã ã¹ã¯ãªãã㯠LocalSystem ã¢ã«ãŠã³ããšããŠå®è¡ããããããã
- ã³ã³ãã¥ãŒã¿ãŒ ã¹ã¿ãŒãã¢ãã ã¹ã¯ãªãããå²ãåœãŠã
https://learn.microsoft.com/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc770556(v=ws.11)
è£è¶³: ã°ã«ãŒã ããªã·ãŒã®ã¹ã¯ãªããã¯ã
å²ãåœãŠå ã§å®è¡ã¢ã«ãŠã³ããå€ããã
çš®å¥ å®è¡ã¢ã«ãŠã³ã ã¿ã€ãã³ã° ã³ã³ãã¥ãŒã¿ãŒã®æ§æïŒã¹ã¿ãŒãã¢ãã / ã·ã£ããããŠã³ïŒ LocalSystem OS èµ·åæ / 忢æ ãŠãŒã¶ãŒã®æ§æïŒãã°ãªã³ / ãã°ãªãïŒ ãã®ãŠãŒã¶ãŒ ãã°ãªã³æ / ãã°ãªãæ ã管çè æš©éãèŠãåŠçã¯ã³ã³ãã¥ãŒã¿ãŒã®æ§æã«çœ®ããã®ãååã§ããã
ãŸããASP.NETãªã©ã®åœè£
ã¹ã¬ãããã EXE èµ·åãããå Žåã
EXE ãåœè£
ã¹ã¬ããã®å®è¡ã¢ã«ãŠã³ãã§å®è¡ãããªãåé¡ããããŸãã
-
Microsoft ASP.NET ã§åœè£ ãŠãŒã¶ãŒã®
ã³ã³ããã¹ãã§å®è¡ãããããã»ã¹ãçæããæ¹æ³ãåœè£ ãŠãŒã¶ãŒã®ã³ã³ããã¹ãã§å®è¡ãããããã»ã¹ãèµ·åããã®ã«ã¯ã
System.Diagnostics.Process.Startã¡ãœããã䜿çšã§ããŸããã -
åœè£ ã¹ã¬ããã®å®è¡ã¢ã«ãŠã³ãã§ EXE ãèµ·åããå Žåã¯ã
DuplicateTokenExâCreateProcessAsUser颿°ã䜿çšãã
ç¬èªã«ããŠãŒã¶æš©éãå²ãåœãŠãå¿ èŠãããããã§ãã
è£è¶³ïŒãªã
Process.Startã§ã¯åŒãç¶ãããªãã®ãïŒ: åœè£ ã¯
ã¹ã¬ããã«ä»ãããŒã¯ã³ïŒimpersonation tokenïŒã§ããã
CreateProcessã¯ããã»ã¹ã®ãã©ã€ã㪠ããŒã¯ã³ãç¶æ¿ããã
ã€ãŸããåœè£ ããŠããã¹ã¬ããããèµ·åããŠãã
åããã»ã¹ã¯ãµãŒãã¹æ¬äœã®ã¢ã«ãŠã³ãã§åããã ãã
DuplicateTokenExã§åœè£ ããŒã¯ã³ã
ãã©ã€ã㪠ããŒã¯ã³ã«è€è£œããŠããCreateProcessAsUserã«æž¡ã
ãšããæé ãå¿ èŠã«ãªãããã®çå±ãç¥ã£ãŠãããšè¿·ãã«ããã
以äžã®ç¹ã«æ³šæãå¿ èŠã®ããã§ãã
-
ASP.NET åœè£ ãã
ImpersonateValidUserã®åœè£ ã¬ãã«ã¯
SecurityImpersonationãªã®ã§ãããã«åãããå¿ èŠãããã -
ç¬èªåœè£ ã®ãåœè£ ã¬ãã«ã¯ãã©ã¡ãã§ãè¯ãããåæ¹ãåãããå¿ èŠãããã
SecurityImpersonationSecurityDelegation
-
å®è¡ã¢ã«ãŠã³ãã«ã¯ã以äžã®èšå®ãå¿ èŠã«ãªãã
- ãããã»ã¹ ã¬ãã« ããŒã¯ã³ã®çœ®ãæããã»ãã¥ãªãã£ã»ããªã·ãŒ
ãã®ã»ãã¥ãªãã£èšå®ã¯ããã Windows ãµãŒãã¹ããå¥ã® Windows ãµãŒãã¹ã
éå§ããããã«ãCreateProcessAsUser()Win32 API ãåŒã³åºãã
ãŠãŒã¶ ã¢ã«ãŠã³ããæ±ºå®ããŸãã
ãã®ãŠãŒã¶ãŒæš©å©ã䜿çšããããã»ã¹ã® 1 ã€ãã¿ã¹ã¯ ã¹ã±ãžã¥ãŒã©ã§ãã- æ¢å®å€: Network ServiceãLocalSystem
- ãããã»ã¹ ã¬ãã« ããŒã¯ã³ã®çœ®ãæããã»ãã¥ãªãã£ã»ããªã·ãŒ
-
åèæ å ±
- CreateProcessAsUserïŒããªã®ãããŸãïŒ
http://msmania.wordpress.com/tag/createprocessasuser/ - Openæ£æ¢ã® IdentityImpersonation.CreateProcessAsImpersonationUser ã¡ãœãã
- CreateProcessAsUserïŒããªã®ãããŸãïŒ
Tags: ç§»è¡, ãããã, Windows, ã¢ã«ãŠã³ã, ã»ãã¥ãªãã£, é害察å¿, ãããã°