青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

牽著老婆滿街逛

嚴(yán)以律己,寬以待人. 三思而后行.
GMail/GTalk: yanglinbo#google.com;
MSN/Email: tx7do#yahoo.com.cn;
QQ: 3 0 3 3 9 6 9 2 0 .

解析進(jìn)程不能訪問網(wǎng)絡(luò)資源

前言?

在NT系統(tǒng)中以system權(quán)限的進(jìn)程使用net?use訪問網(wǎng)絡(luò)共享時會產(chǎn)生“系統(tǒng)發(fā)生?1312?錯誤。指定的登錄會話不存在??赡芤驯唤K止?!保疚脑噲D對此進(jìn)行一下解釋,再有就是使用IIS創(chuàng)建的進(jìn)程通常也不能使用網(wǎng)絡(luò)共享,產(chǎn)生的錯誤是一樣的,原因也在這篇文章里闡述了,希望對大家能有所幫助。

本地系統(tǒng)賬號?

????當(dāng)用戶登錄系統(tǒng)時,Windows?NT/2000?將驗證他的密碼,如果用戶驗證成功,系統(tǒng)產(chǎn)生一個訪問令牌,它包含用戶安全標(biāo)示符(SID)、組SID列表、特權(quán)列表和模擬(Impersonating)信息等安全信息。該用戶啟動的任何進(jìn)程都將附加該令牌,訪問令牌代表進(jìn)程的安全環(huán)境,它控制了進(jìn)程與可保護(hù)對象(securable?object)的交互。當(dāng)進(jìn)程訪問一個可保護(hù)對象時,系統(tǒng)將該對象的訪問控制列表(ACL)中的每個訪問控制項(ACE)和訪問令牌中的?SID?進(jìn)行比較以確定進(jìn)程是否可以訪問該對象。由于用戶啟動的任何進(jìn)程都將附加該用戶的訪問令牌,因此任何進(jìn)程都知道用戶的?SID?并且可以訪問它。?

????Local?System?賬號是內(nèi)置的系統(tǒng)賬號,所有系統(tǒng)進(jìn)程都在?Local?System?的安全環(huán)境中運行,Local?System?賬號是用于啟動服務(wù)的默認(rèn)賬號,它繼承了服務(wù)控制管理器的安全環(huán)境,在本地計算機(jī)上擁有幾乎無限的權(quán)限。在?Local?System?賬號環(huán)境運行的進(jìn)程沒有與任何已登錄的用戶賬號相聯(lián)系,沒有用于驗證的信任憑證(用戶名、域和密碼),而該信任憑證(credential)用于網(wǎng)絡(luò)上其他計算機(jī)的驗證,這樣以?Local?System?賬號運行的進(jìn)程就不能訪問網(wǎng)絡(luò)資源,如網(wǎng)絡(luò)共享。

????在?Local?System?賬號環(huán)境運行的進(jìn)程和普通進(jìn)程的不同之處在于:

1)?注冊表的?HKEY_CURRENT_USER?鍵是和缺省用戶而不是當(dāng)前用戶相聯(lián)系的,要訪問其他用戶的配置文件,需要先模擬該用戶,然后再訪問?HKEY_CURRENT_USER?。?

2)?可以打開?HKEY_LOCAL_MACHINE\\SECURITY?注冊表鍵

3)?該進(jìn)程不能訪問網(wǎng)絡(luò)資源,如共享、管道,因為它不能提供信任憑證,而只能使用空連接。?在?HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\LanmanServer\\Parameters?處的?NullSessionPipes?和?NullSessionShares?的值指明了可以被空連接訪問的管道和共享。?或者也可以設(shè)置?RestrictNullSessAccess?=?0,以允許空連接的用戶訪問該計算機(jī)上的所有管道和共享。(呵呵,這個是個安全隱患呦,可不要干呀。上邊兩個值最好也全都設(shè)成空)

4)?不能和其他程序共享對象,除非在創(chuàng)建對象時設(shè)置?DACL?允許用戶訪問。

5)?如果啟動命令行提示符來運行批處理文件,用戶可以按?Ctrl+C?來終止批處理的運行,并且用戶就獲得了一個?Local?System?權(quán)限的?shell




IIS服務(wù)的模擬

????正是由于服務(wù)程序運行在權(quán)限極大的?Local?System?賬號下,如果網(wǎng)絡(luò)客戶也使用該賬號來訪問系統(tǒng)將給系統(tǒng)帶來安全隱患,因此?NT/2000?提供了模擬功能?---?服務(wù)程序在處理客戶請求時使用一個權(quán)限較低的客戶身份運行,處理完客戶請求再恢復(fù)。IIS就是使用這個原理,雖然配置?IIS?以?Local?System?賬號運行,而一般的匿名請求就是以?IUSR_computer?身份(guests?組)和?IWAM_computer?身份(guests?組)運行的。模擬又分兩種,在進(jìn)程里使用模擬令牌來模擬某個用戶(模擬令牌里的用戶)和使用主要令牌來創(chuàng)建新的進(jìn)程。在進(jìn)程內(nèi)的某個線程可以使用?ImpersonateLoggedOnUser(同時需要提供一個代表某個登錄用戶的模擬令牌)模擬用戶時,這個線程就是該模擬令牌代表的用戶的身份,處理完成后使用?RevertToSelf?恢復(fù)自己的身份。創(chuàng)建新的進(jìn)程使用?CreateProcessAsUser(比?CreateProcess?函數(shù)多一個主要令牌的參數(shù)),這樣啟動的新進(jìn)程就不是父進(jìn)程的身份,而是主要令牌代表的登錄用戶。對于asp、asa等ISAPI擴(kuò)展,是動態(tài)連接庫的形式,是進(jìn)程內(nèi)的模擬;而CGI程序(cmd.exe,ncx99.exe)則是使用的創(chuàng)建新進(jìn)程方式進(jìn)行的模擬。

????不過即使我們通過IIS啟動了進(jìn)程,一般仍然不能使用網(wǎng)絡(luò)資源,就是不能使用?net?use,如果使用將產(chǎn)生“系統(tǒng)發(fā)生?1312?錯誤。指定的登錄會話不存在。可能已被終止?!钡腻e誤,這是因為不同的登錄類型造成的。Windows?NT支持以下5種登錄類型:

 ?登錄類型?含義?
LOGON32_LOGON_INTERACTIVE?交互登錄:這個是通常的本地登錄或者終端服務(wù)、telnet等??
LOGON32_LOGON_SERVICE?服務(wù)登錄:作為服務(wù)登錄系統(tǒng)??
LOGON32_LOGON_NETWORK?網(wǎng)絡(luò)登錄:用于高性能的服務(wù)來驗證明文密碼??
LOGON32_LOGON_BATCH?批處理登錄:用于批處理服務(wù)器或者同時處理多個明文驗證的高性能服務(wù)器?
LOGON32_LOGON_UNLOCK?解除鎖定登錄:設(shè)計用來為?GINA?DLL?記錄交互登錄用戶解除工作站鎖定的。這種類型允許在工作站解除鎖定時產(chǎn)生一條審核記錄??????????

????除了以上5種登錄類型外,Windows?2000?還支持以下兩種類型LOGON32_LOGON_NETWORK_CLEARTEXT,LOGON32_LOGON_NEW_CREDENTIALS(詳細(xì)詳細(xì)參見?msdn?里關(guān)于?LogonUser?函數(shù)的解釋)。

根據(jù)?IIS?驗證方式的不同,IIS支持不同的登錄類型。IIS?4支持以下5種類型的驗證方式:

 ?驗證類型?模擬類型?
匿名登錄(沒有驗證),允許密碼自動同步(缺?。?Network?-?網(wǎng)絡(luò)??
匿名登錄(沒有驗證),禁止密碼自動同步?IIS?Clear?Text?-?IIS明文?
基本驗證?IIS?Clear?Text?-?IIS明文?
集成NT驗證,NTLM?Network?-?網(wǎng)絡(luò)??
客戶端使用?SSL?Certificate?Mapping?Interactive?-?交互?




????可否訪問網(wǎng)絡(luò)資源由模擬的登錄令牌類型決定,網(wǎng)絡(luò)登錄令牌是不能訪問網(wǎng)絡(luò)資源的,因為這種類型的訪問令牌是在通過網(wǎng)絡(luò)完成驗證后由服務(wù)器創(chuàng)建的,服務(wù)器使用這種令牌來訪問網(wǎng)絡(luò)上的其他計算機(jī)是一個安全隱患。

????交互登錄就和本地登錄一樣,是可以訪問網(wǎng)絡(luò)資源的。

????IIS?支持的第三種類型的訪問令牌是批處理令牌,它是設(shè)計用來在安全的環(huán)境里進(jìn)行批處理工作的,批處理令牌也可以訪問網(wǎng)絡(luò)資源。

????IIS?明文驗證的概念來自于IIS是以明文的方式獲得用戶名和密碼的事實。管理員可以控制明文登錄創(chuàng)建交互令牌、批處理令牌還是網(wǎng)絡(luò)令牌,這由?metabase的?LogonMethod?屬性決定。缺省這種登錄創(chuàng)建交互令牌。

????一般管理員在配置?IIS?時會允許密碼自動同步(這樣就不用關(guān)心?IUSR_computer?用戶的密碼的更改),還有就是集成?NT?的?NTLM?驗證也是比較常見的,不過這兩者驗證都將創(chuàng)建網(wǎng)絡(luò)訪問令牌,因此我們就不能訪問網(wǎng)絡(luò)資源了。

posted on 2006-04-17 16:18 楊粼波 閱讀(537) 評論(0)  編輯 收藏 引用


只有注冊用戶登錄后才能發(fā)表評論。
網(wǎng)站導(dǎo)航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            久久中文欧美| 99精品国产福利在线观看免费 | 欧美性开放视频| 欧美精品自拍| 欧美三级免费| 国产女主播一区| 国产欧美在线看| 国内成人自拍视频| 亚洲国产日本| 亚洲字幕一区二区| 久久久久久久国产| 亚洲盗摄视频| 亚洲精品在线观| 亚洲综合色婷婷| 久久久久久久综合| 欧美日韩国产一级片| 国产精品一区二区在线| 尤物九九久久国产精品的特点| 亚洲国产视频一区二区| 亚洲午夜久久久久久久久电影网| 先锋影音一区二区三区| 久久一二三国产| 亚洲人成在线观看| 欧美在线观看日本一区| 男人插女人欧美| 国产精品毛片在线看| 影音先锋日韩精品| 亚洲小视频在线| 快播亚洲色图| 久久在线免费视频| 亚洲乱码国产乱码精品精| 欧美中文日韩| 国产精品av一区二区| 亚洲激情在线视频| 99综合视频| 欧美大片免费观看| 欧美精品情趣视频| 免费成人黄色av| 亚洲福利视频网站| 亚洲欧洲一区二区三区久久| 欧美巨乳在线观看| 欧美一区中文字幕| 久久亚洲欧美| 亚洲社区在线观看| 欧美一区亚洲一区| 亚洲美女视频| 小嫩嫩精品导航| 亚洲人成在线播放| 亚洲已满18点击进入久久| 韩曰欧美视频免费观看| 亚洲激情女人| 国产一区二区三区免费观看| 欧美ed2k| 国产精品欧美日韩久久| 蜜桃久久精品乱码一区二区| 欧美精品v日韩精品v国产精品| 香蕉久久夜色| 欧美大片在线看| 欧美在线free| 欧美精品三级日韩久久| 久久久久青草大香线综合精品| 欧美激情aaaa| 久久综合给合| 国产精品久久一卡二卡| 欧美高清视频免费观看| 国产欧美一区二区精品性色| 亚洲黄色尤物视频| 激情综合电影网| 亚洲淫性视频| 在线视频欧美日韩精品| 久久视频免费观看| 久久本道综合色狠狠五月| 欧美日韩精品久久久| 欧美xxxx在线观看| 国产专区欧美专区| 亚洲一区二区三区在线看 | 亚洲色图在线视频| 久久综合成人精品亚洲另类欧美| 欧美一级专区| 欧美色视频在线| 最新国产成人av网站网址麻豆| 国产日韩综合一区二区性色av| 亚洲精品在线电影| 亚洲美女av黄| 男人的天堂亚洲在线| 老司机精品福利视频| 国产欧美一区视频| 亚洲综合不卡| 性欧美超级视频| 国产精品久久97| 夜夜狂射影院欧美极品| 洋洋av久久久久久久一区| 麻豆精品视频| 合欧美一区二区三区| 国产一区二区三区四区hd| 在线亚洲精品福利网址导航| 日韩亚洲欧美成人| 欧美好吊妞视频| 亚洲激情精品| 这里只有视频精品| 欧美日韩中文在线观看| 99热在线精品观看| 亚洲伊人网站| 国产精品一区二区在线观看不卡| 亚洲一区二区黄色| 久久精品日产第一区二区| 国产日韩一区| 久久久亚洲高清| 欧美成人免费全部| 日韩午夜激情av| 欧美三区视频| 亚洲一区二区三区在线播放| 欧美一区二区三区免费观看视频| 国产欧美亚洲日本| 久久久久久久久久看片| 欧美~级网站不卡| 亚洲毛片在线看| 国产精品国产三级国产普通话99| 亚洲综合日韩在线| 男人的天堂亚洲在线| 亚洲精品日韩在线| 国产精品免费区二区三区观看| 亚洲资源av| 免费中文日韩| 亚洲香蕉网站| 国产一区二区在线观看免费播放 | 国产午夜亚洲精品不卡| 久久精品中文字幕一区二区三区| 久热成人在线视频| 这里只有视频精品| 韩国成人理伦片免费播放| 欧美xxx在线观看| 亚洲一级免费视频| 久久这里只有| 亚洲天堂久久| 在线观看91精品国产麻豆| 欧美日韩综合精品| 久久人人爽爽爽人久久久| 一本色道久久88综合日韩精品 | 欧美一区二区免费观在线| 亚洲国产99| 国产伦精品一区二区三区视频孕妇| 久久久不卡网国产精品一区| 亚洲精品乱码久久久久久按摩观| 欧美在线综合视频| 一本久久综合亚洲鲁鲁| 国产一区二区三区最好精华液| 欧美精品日韩一区| 久久精品一二三区| 亚洲综合不卡| 日韩午夜一区| 亚洲国产精品精华液网站| 欧美一区二区三区四区在线观看| 亚洲欧洲综合| 韩国久久久久| 国产日韩精品在线播放| 欧美日韩一区二区在线播放| 久久艳片www.17c.com| 亚洲欧美三级伦理| 在线亚洲自拍| 亚洲免费观看高清完整版在线观看| 欧美色另类天堂2015| 久久免费视频这里只有精品| 欧美成人午夜| 久久亚洲高清| 欧美一级成年大片在线观看| 亚洲每日更新| 最近看过的日韩成人| 激情文学综合丁香| 国产一区日韩欧美| 国产手机视频一区二区| 国产精品区二区三区日本| 欧美视频手机在线| 欧美日韩无遮挡| 欧美精品乱人伦久久久久久| 农村妇女精品| 男人的天堂成人在线| 裸体一区二区| 免费h精品视频在线播放| 久久亚洲风情| 欧美成人a视频| 欧美经典一区二区| 欧美日韩国产精品自在自线| 欧美日韩aaaaa| 欧美视频官网| 国产精品免费电影| 国产婷婷一区二区| 国内成+人亚洲| 1024日韩| 夜夜嗨av一区二区三区| 亚洲视频在线观看三级| 亚洲欧美999| 久久精品国产77777蜜臀| 久久久夜色精品亚洲| 免费看精品久久片| 亚洲国产一区二区三区在线播| 亚洲精品在线一区二区| 中文在线资源观看网站视频免费不卡 | 国产亚洲激情视频在线| 狠狠色狠狠色综合|