Windows 如何将网络共享访问权限授予低强制级别进程?
是否有任何方法将网络共享的访问权限授予低强制级别流程(UAC) 进一步解释: 为了迁移一些第三方库安全问题,我们正在考虑将Integrity Mode设置为isolating process(隔离进程)设置为Low(低),但我们确实需要让进程从指定的单个文件系统共享(UNC路径,可能在单独的计算机上)自由读/写 有人知道有什么办法吗Windows 如何将网络共享访问权限授予低强制级别进程?,windows,security,winapi,uac,network-security,Windows,Security,Winapi,Uac,Network Security,是否有任何方法将网络共享的访问权限授予低强制级别流程(UAC) 进一步解释: 为了迁移一些第三方库安全问题,我们正在考虑将Integrity Mode设置为isolating process(隔离进程)设置为Low(低),但我们确实需要让进程从指定的单个文件系统共享(UNC路径,可能在单独的计算机上)自由读/写 有人知道有什么办法吗 谢谢是,默认情况下此选项可用。进程的完整性只影响本地安全,而不影响远程安全。这可以通过创建低完整性版本的记事本来证明- 将C:\windows\system32\n
谢谢是,默认情况下此选项可用。进程的完整性只影响本地安全,而不影响远程安全。这可以通过创建低完整性版本的记事本来证明-
- 剪贴板(复制和粘贴)
- 远程过程调用(RPC)
- 插座
- 窗口消息,表明已显式执行更高完整性进程 允许通过调用从较低完整性进程接收 ChangeWindowMessageFilter
- 共享内存,其中完整性更高 进程显式降低共享内存上的强制标签 第(重要)节这特别危险,并且 更高的完整性过程必须仔细验证所有 写入共享部分。)
- COM接口,其中启动 激活权限由更高的完整性以编程方式设置 允许从低完整性客户端进行绑定的过程
- 命名管道, 创建者在管道上明确设置强制标签,以允许访问较低完整性的流程
ref是默认情况下此选项可用。进程的完整性只影响本地安全,而不影响远程安全。这可以通过创建低完整性版本的记事本来证明-
- 剪贴板(复制和粘贴)
- 远程过程调用(RPC)
- 插座
- 窗口消息,表明已显式执行更高完整性进程 允许通过调用从较低完整性进程接收 ChangeWindowMessageFilter
- 共享内存,其中完整性更高 进程显式降低共享内存上的强制标签 第(重要)节这特别危险,并且 更高的完整性过程必须仔细验证所有 写入共享部分。)
- COM接口,其中启动 激活权限由更高的完整性以编程方式设置 允许从低完整性客户端进行绑定的过程
- 命名管道, 创建者在管道上明确设置强制标签,以允许访问较低完整性的流程