Questions tagged «impersonation»

2
我应该通过FastCGI模拟PHP吗?
我正在通过FastCGI将最新版本的PHP安装到IIS 7.5上,所有说明都指出,FastCGI应该通过设置来模拟调用客户端 fastcgi.impersonate = 1 如果我的网站将具有此配置 专用应用程序池 ApplicationPoolIdentity的应用程序池标识 仅匿名身份验证(作为IUSR) 我为什么要假冒? 我来自ASP.NET背景,IUSR获得只读权限,而应用程序池标识获得任何写权限。授予对IUSR的写访问权通常会打开WebDAV漏洞的大门。因此,我犹豫让PHP作为IUSR运行。 我找不到很多人问这个问题(1 | 2),所以我想我一定很想念。有人可以帮我澄清一下吗?

4
在Windows中以提升权限的提示在没有密码的情况下以其他用户身份运行
这里有许多工具可以为不同的用户身份运行(如:runas,cpau,psexec),但所有的人都需要相应的用户密码,即使你已经与提升的权限运行。 我想要实现以下目标: 我已经有了提升的提示(Administrator) 我想执行命令(例如:)calc.exe,john而无需输入密码或将密码传递给启动器实用程序。 例如,在Unix系统中,您可以: root@server:~# su - john

2
需要哪个AD许可才能模拟帐户?
我有Windows服务帐户。我需要授予它权限来模拟另一个受信任域上组中的另一个帐户,而无需委派。如此有效,我的服务帐户现在说“哦,我是Barnie@otherdomain.com”。我知道这是有可能的,因为它是为另一个域设置的-但是在我加入之前,我不知道他们是如何做到的! 我是开发人员,但是我所在的目录管理员似乎不知道该怎么办。任何帮助将不胜感激!

1
设置validateIntegratedModeConfiguration = false以便继续使用身份模拟= true是否安全?
我们已经将ASP.NET Web应用程序从IIS6升级到了IIS7集成模式。我们的应用程序使用: <identity impersonate="true"/> 因此,我们必须设置: <validation validateIntegratedModeConfiguration="false" /> 这明智吗?我的直觉说不,但是在google上搜索此问题时,建议在访问的每个页面上都采用这种“解决方法”。 在IIS7中,模拟已不再是一种好的做法,我们是否应该放弃模拟并提出其他解决方案?
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.