【发布时间】:2011-07-14 02:27:07
【问题描述】:
根据这个article on Access Tokens,一个token包含几条信息,包括:
- 用户帐户的安全标识符 (SID)
- 所有者 SID
我希望所有者 SID 和用户帐户 SID 相同。在什么示例场景中它们会有所不同?
Further documentation 解释说,访问令牌的登录 SID 有时会在 DACL 中使用。我想知道一种安全“模式”,其中 DACL 将被分配访问或拒绝特定登录 SID。从表面上看,这似乎是一个牵强附会的案例。关于我能想象的唯一用途,就是拒绝一个登录用户查看其他用户也登录的内容。还有更多吗?
【问题讨论】:
标签: windows security authorization acl access-token