青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

牽著老婆滿街逛

嚴(yán)以律己,寬以待人. 三思而后行.
GMail/GTalk: yanglinbo#google.com;
MSN/Email: tx7do#yahoo.com.cn;
QQ: 3 0 3 3 9 6 9 2 0 .

解析進(jìn)程不能訪問(wèn)網(wǎng)絡(luò)資源

前言?

在NT系統(tǒng)中以system權(quán)限的進(jìn)程使用net?use訪問(wèn)網(wǎng)絡(luò)共享時(shí)會(huì)產(chǎn)生“系統(tǒng)發(fā)生?1312?錯(cuò)誤。指定的登錄會(huì)話不存在。可能已被終止。”,本文試圖對(duì)此進(jìn)行一下解釋?zhuān)儆芯褪鞘褂肐IS創(chuàng)建的進(jìn)程通常也不能使用網(wǎng)絡(luò)共享,產(chǎn)生的錯(cuò)誤是一樣的,原因也在這篇文章里闡述了,希望對(duì)大家能有所幫助。

本地系統(tǒng)賬號(hào)?

????當(dāng)用戶登錄系統(tǒng)時(shí),Windows?NT/2000?將驗(yàn)證他的密碼,如果用戶驗(yàn)證成功,系統(tǒng)產(chǎn)生一個(gè)訪問(wèn)令牌,它包含用戶安全標(biāo)示符(SID)、組SID列表、特權(quán)列表和模擬(Impersonating)信息等安全信息。該用戶啟動(dòng)的任何進(jìn)程都將附加該令牌,訪問(wèn)令牌代表進(jìn)程的安全環(huán)境,它控制了進(jìn)程與可保護(hù)對(duì)象(securable?object)的交互。當(dāng)進(jìn)程訪問(wèn)一個(gè)可保護(hù)對(duì)象時(shí),系統(tǒng)將該對(duì)象的訪問(wèn)控制列表(ACL)中的每個(gè)訪問(wèn)控制項(xiàng)(ACE)和訪問(wèn)令牌中的?SID?進(jìn)行比較以確定進(jìn)程是否可以訪問(wèn)該對(duì)象。由于用戶啟動(dòng)的任何進(jìn)程都將附加該用戶的訪問(wèn)令牌,因此任何進(jìn)程都知道用戶的?SID?并且可以訪問(wèn)它。?

????Local?System?賬號(hào)是內(nèi)置的系統(tǒng)賬號(hào),所有系統(tǒng)進(jìn)程都在?Local?System?的安全環(huán)境中運(yùn)行,Local?System?賬號(hào)是用于啟動(dòng)服務(wù)的默認(rèn)賬號(hào),它繼承了服務(wù)控制管理器的安全環(huán)境,在本地計(jì)算機(jī)上擁有幾乎無(wú)限的權(quán)限。在?Local?System?賬號(hào)環(huán)境運(yùn)行的進(jìn)程沒(méi)有與任何已登錄的用戶賬號(hào)相聯(lián)系,沒(méi)有用于驗(yàn)證的信任憑證(用戶名、域和密碼),而該信任憑證(credential)用于網(wǎng)絡(luò)上其他計(jì)算機(jī)的驗(yàn)證,這樣以?Local?System?賬號(hào)運(yùn)行的進(jìn)程就不能訪問(wèn)網(wǎng)絡(luò)資源,如網(wǎng)絡(luò)共享。

????在?Local?System?賬號(hào)環(huán)境運(yùn)行的進(jìn)程和普通進(jìn)程的不同之處在于:

1)?注冊(cè)表的?HKEY_CURRENT_USER?鍵是和缺省用戶而不是當(dāng)前用戶相聯(lián)系的,要訪問(wèn)其他用戶的配置文件,需要先模擬該用戶,然后再訪問(wèn)?HKEY_CURRENT_USER?。?

2)?可以打開(kāi)?HKEY_LOCAL_MACHINE\\SECURITY?注冊(cè)表鍵

3)?該進(jìn)程不能訪問(wèn)網(wǎng)絡(luò)資源,如共享、管道,因?yàn)樗荒芴峁┬湃螒{證,而只能使用空連接。?在?HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\LanmanServer\\Parameters?處的?NullSessionPipes?和?NullSessionShares?的值指明了可以被空連接訪問(wèn)的管道和共享。?或者也可以設(shè)置?RestrictNullSessAccess?=?0,以允許空連接的用戶訪問(wèn)該計(jì)算機(jī)上的所有管道和共享。(呵呵,這個(gè)是個(gè)安全隱患呦,可不要干呀。上邊兩個(gè)值最好也全都設(shè)成空)

4)?不能和其他程序共享對(duì)象,除非在創(chuàng)建對(duì)象時(shí)設(shè)置?DACL?允許用戶訪問(wèn)。

5)?如果啟動(dòng)命令行提示符來(lái)運(yùn)行批處理文件,用戶可以按?Ctrl+C?來(lái)終止批處理的運(yùn)行,并且用戶就獲得了一個(gè)?Local?System?權(quán)限的?shell




IIS服務(wù)的模擬

????正是由于服務(wù)程序運(yùn)行在權(quán)限極大的?Local?System?賬號(hào)下,如果網(wǎng)絡(luò)客戶也使用該賬號(hào)來(lái)訪問(wèn)系統(tǒng)將給系統(tǒng)帶來(lái)安全隱患,因此?NT/2000?提供了模擬功能?---?服務(wù)程序在處理客戶請(qǐng)求時(shí)使用一個(gè)權(quán)限較低的客戶身份運(yùn)行,處理完客戶請(qǐng)求再恢復(fù)。IIS就是使用這個(gè)原理,雖然配置?IIS?以?Local?System?賬號(hào)運(yùn)行,而一般的匿名請(qǐng)求就是以?IUSR_computer?身份(guests?組)和?IWAM_computer?身份(guests?組)運(yùn)行的。模擬又分兩種,在進(jìn)程里使用模擬令牌來(lái)模擬某個(gè)用戶(模擬令牌里的用戶)和使用主要令牌來(lái)創(chuàng)建新的進(jìn)程。在進(jìn)程內(nèi)的某個(gè)線程可以使用?ImpersonateLoggedOnUser(同時(shí)需要提供一個(gè)代表某個(gè)登錄用戶的模擬令牌)模擬用戶時(shí),這個(gè)線程就是該模擬令牌代表的用戶的身份,處理完成后使用?RevertToSelf?恢復(fù)自己的身份。創(chuàng)建新的進(jìn)程使用?CreateProcessAsUser(比?CreateProcess?函數(shù)多一個(gè)主要令牌的參數(shù)),這樣啟動(dòng)的新進(jìn)程就不是父進(jìn)程的身份,而是主要令牌代表的登錄用戶。對(duì)于asp、asa等ISAPI擴(kuò)展,是動(dòng)態(tài)連接庫(kù)的形式,是進(jìn)程內(nèi)的模擬;而CGI程序(cmd.exe,ncx99.exe)則是使用的創(chuàng)建新進(jìn)程方式進(jìn)行的模擬。

????不過(guò)即使我們通過(guò)IIS啟動(dòng)了進(jìn)程,一般仍然不能使用網(wǎng)絡(luò)資源,就是不能使用?net?use,如果使用將產(chǎn)生“系統(tǒng)發(fā)生?1312?錯(cuò)誤。指定的登錄會(huì)話不存在。可能已被終止。”的錯(cuò)誤,這是因?yàn)椴煌牡卿涱?lèi)型造成的。Windows?NT支持以下5種登錄類(lèi)型:

 ?登錄類(lèi)型?含義?
LOGON32_LOGON_INTERACTIVE?交互登錄:這個(gè)是通常的本地登錄或者終端服務(wù)、telnet等??
LOGON32_LOGON_SERVICE?服務(wù)登錄:作為服務(wù)登錄系統(tǒng)??
LOGON32_LOGON_NETWORK?網(wǎng)絡(luò)登錄:用于高性能的服務(wù)來(lái)驗(yàn)證明文密碼??
LOGON32_LOGON_BATCH?批處理登錄:用于批處理服務(wù)器或者同時(shí)處理多個(gè)明文驗(yàn)證的高性能服務(wù)器?
LOGON32_LOGON_UNLOCK?解除鎖定登錄:設(shè)計(jì)用來(lái)為?GINA?DLL?記錄交互登錄用戶解除工作站鎖定的。這種類(lèi)型允許在工作站解除鎖定時(shí)產(chǎn)生一條審核記錄??????????

????除了以上5種登錄類(lèi)型外,Windows?2000?還支持以下兩種類(lèi)型LOGON32_LOGON_NETWORK_CLEARTEXT,LOGON32_LOGON_NEW_CREDENTIALS(詳細(xì)詳細(xì)參見(jiàn)?msdn?里關(guān)于?LogonUser?函數(shù)的解釋?zhuān)?br />
根據(jù)?IIS?驗(yàn)證方式的不同,IIS支持不同的登錄類(lèi)型。IIS?4支持以下5種類(lèi)型的驗(yàn)證方式:

 ?驗(yàn)證類(lèi)型?模擬類(lèi)型?
匿名登錄(沒(méi)有驗(yàn)證),允許密碼自動(dòng)同步(缺省)?Network?-?網(wǎng)絡(luò)??
匿名登錄(沒(méi)有驗(yàn)證),禁止密碼自動(dòng)同步?IIS?Clear?Text?-?IIS明文?
基本驗(yàn)證?IIS?Clear?Text?-?IIS明文?
集成NT驗(yàn)證,NTLM?Network?-?網(wǎng)絡(luò)??
客戶端使用?SSL?Certificate?Mapping?Interactive?-?交互?




????可否訪問(wèn)網(wǎng)絡(luò)資源由模擬的登錄令牌類(lèi)型決定,網(wǎng)絡(luò)登錄令牌是不能訪問(wèn)網(wǎng)絡(luò)資源的,因?yàn)檫@種類(lèi)型的訪問(wèn)令牌是在通過(guò)網(wǎng)絡(luò)完成驗(yàn)證后由服務(wù)器創(chuàng)建的,服務(wù)器使用這種令牌來(lái)訪問(wèn)網(wǎng)絡(luò)上的其他計(jì)算機(jī)是一個(gè)安全隱患。

????交互登錄就和本地登錄一樣,是可以訪問(wèn)網(wǎng)絡(luò)資源的。

????IIS?支持的第三種類(lèi)型的訪問(wèn)令牌是批處理令牌,它是設(shè)計(jì)用來(lái)在安全的環(huán)境里進(jìn)行批處理工作的,批處理令牌也可以訪問(wèn)網(wǎng)絡(luò)資源。

????IIS?明文驗(yàn)證的概念來(lái)自于IIS是以明文的方式獲得用戶名和密碼的事實(shí)。管理員可以控制明文登錄創(chuàng)建交互令牌、批處理令牌還是網(wǎng)絡(luò)令牌,這由?metabase的?LogonMethod?屬性決定。缺省這種登錄創(chuàng)建交互令牌。

????一般管理員在配置?IIS?時(shí)會(huì)允許密碼自動(dòng)同步(這樣就不用關(guān)心?IUSR_computer?用戶的密碼的更改),還有就是集成?NT?的?NTLM?驗(yàn)證也是比較常見(jiàn)的,不過(guò)這兩者驗(yàn)證都將創(chuàng)建網(wǎng)絡(luò)訪問(wèn)令牌,因此我們就不能訪問(wèn)網(wǎng)絡(luò)資源了。

posted on 2006-04-17 16:18 楊粼波 閱讀(538) 評(píng)論(0)  編輯 收藏 引用


只有注冊(cè)用戶登錄后才能發(fā)表評(píng)論。
網(wǎng)站導(dǎo)航: 博客園   IT新聞   BlogJava   博問(wèn)   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            欧美日韩综合视频| 亚洲片在线资源| 久久经典综合| 亚洲视频自拍偷拍| 一本一本久久a久久精品综合麻豆| 久久女同互慰一区二区三区| 久久久久高清| 久久精品一本久久99精品| 午夜亚洲视频| 久久亚洲影院| 欧美色道久久88综合亚洲精品| 欧美日韩一区二区三区| 国产欧美日韩三级| 在线观看精品视频| 亚洲一二三区在线| 亚洲综合导航| 国产一二精品视频| 亚洲精品永久免费精品| 亚洲一区二区三区色| 久久久久久久久久久久久9999| 亚洲高清自拍| 中文网丁香综合网| 欧美电影免费观看高清| 国产精品一区二区欧美| 亚洲一区在线直播| 亚洲欧洲日产国产综合网| 久久久久高清| 尤物99国产成人精品视频| 欧美一区二区三区电影在线观看| 欧美高清视频在线播放| 午夜精品久久久久久99热软件 | 国产欧美日韩不卡| 亚洲三级国产| 欧美福利专区| 麻豆av福利av久久av| 国产综合av| 久久天天躁狠狠躁夜夜爽蜜月| 亚洲婷婷综合久久一本伊一区| 欧美国产成人精品| 久久女同互慰一区二区三区| 国产精品免费一区豆花| 欧美一级专区| 久久精品国产亚洲aⅴ| 亚洲国产老妈| 夜夜嗨av一区二区三区四区| 国产精品扒开腿做爽爽爽软件| 亚洲美女毛片| 国产亚洲毛片在线| 欧美激情精品久久久久久变态| 欧美国产日韩精品| 亚洲综合第一页| 免费毛片一区二区三区久久久| 亚洲精品孕妇| 久久精品99国产精品| 亚洲国产精品va在看黑人| 亚洲国产乱码最新视频| 国产精品高清一区二区三区| 久久青青草综合| 国产精品久久久久久久久搜平片| 欧美在线短视频| 欧美另类极品videosbest最新版本| 亚洲欧美日韩在线高清直播| 免费视频最近日韩| 久久阴道视频| 国产日韩欧美在线| 午夜精品亚洲一区二区三区嫩草| 亚洲毛片在线观看| 欧美a级理论片| 亚洲国产欧美在线人成| 91久久久久久久久久久久久| 久久激情久久| 欧美成人精品一区二区三区| 在线观看亚洲精品| 久久亚洲私人国产精品va| 久久久久久久久久久成人| 亚洲系列中文字幕| 制服丝袜亚洲播放| 国产精品国产三级国产aⅴ入口| 亚洲精品小视频| 亚洲欧美一区二区在线观看| 国产精品视频999| 久久美女性网| 一区二区三区精密机械公司| 欧美一进一出视频| 国产亚洲精品久久久| 久久久亚洲一区| 亚洲欧洲日韩综合二区| 午夜精品成人在线| 一区二区三区在线观看视频| 欧美大片专区| 亚洲午夜未删减在线观看| 欧美freesex8一10精品| 一区二区三区你懂的| 国产日韩欧美高清| 欧美三日本三级少妇三2023| 久久久久久尹人网香蕉| 中文久久精品| 免费亚洲网站| 欧美伊久线香蕉线新在线| 亚洲欧洲一区二区三区久久| 国产精品午夜久久| 欧美日韩国产首页| 欧美成人午夜激情| 久久国产精品免费一区| 午夜欧美精品| 欧美在线不卡| 久久久999精品视频| 欧美在线视频导航| 午夜精品国产更新| 久久精品综合网| 久久精品视频播放| 久久激情综合网| 久久一区亚洲| 久久夜色精品国产| 蜜桃精品久久久久久久免费影院| 久久精品夜夜夜夜久久| 亚洲永久免费| 欧美一区二区三区男人的天堂| 亚洲一区二区在线| 香蕉久久国产| 欧美激情在线免费观看| 亚洲精品国产日韩| 一区二区日韩精品| 午夜在线视频观看日韩17c| 欧美在线地址| 欧美日韩精品国产| 国产区精品视频| 伊人久久综合97精品| 一本色道久久综合亚洲精品按摩| 亚洲午夜久久久| 久久久久国产精品一区三寸| 亚洲精品人人| 久久一区二区三区国产精品| 欧美午夜精品久久久久久超碰| 国产一区免费视频| 一区二区三区四区五区精品| 久久精品国产91精品亚洲| 亚洲人成在线播放| 久久久精品欧美丰满| 国产精品国产自产拍高清av| 亚洲高清色综合| 久久久久国产精品厨房| 亚洲美女色禁图| 欧美高清在线视频| 亚洲成色777777女色窝| 久久国产视频网站| 亚洲欧美韩国| 国产欧美日韩一区二区三区在线观看 | 最新国产成人av网站网址麻豆| 亚洲视频一区二区在线观看| 亚洲国产91| 欧美1区免费| 久久在精品线影院精品国产| 国产综合色精品一区二区三区| 亚洲欧美一区二区激情| 亚洲欧美日韩国产成人| 国产精品丝袜久久久久久app| 亚洲一区二区伦理| 宅男噜噜噜66国产日韩在线观看| 欧美午夜精品一区二区三区| 在线综合视频| 久久激情婷婷| 99精品久久久| 欧美一区二视频| 亚洲国产一成人久久精品| 亚洲福利视频专区| 国产精品久久9| 欧美69wwwcom| 欧美午夜在线一二页| 久久亚洲综合网| 欧美日韩精品一区二区天天拍小说| 亚洲午夜av| 鲁鲁狠狠狠7777一区二区| 亚洲综合国产激情另类一区| 欧美在线www| 午夜综合激情| 欧美日韩另类字幕中文| 美女黄毛**国产精品啪啪 | 日韩一级在线| 韩国成人理伦片免费播放| 一区二区免费在线视频| 亚洲电影毛片| 欧美一区三区二区在线观看| 夜夜嗨av一区二区三区中文字幕| 久久久99精品免费观看不卡| 欧美一二三区精品| 国产精品多人| 亚洲女人小视频在线观看| 中文av字幕一区| 国产精品激情av在线播放| 亚洲免费精彩视频| 宅男噜噜噜66国产日韩在线观看| 欧美精品亚洲一区二区在线播放| 欧美黄色片免费观看| 洋洋av久久久久久久一区| 男人天堂欧美日韩| 一本一本大道香蕉久在线精品| 亚洲综合电影| 亚洲一区二区欧美| 亚洲在线成人精品|