Udostępnij przez


Kontrola dostępu klienta/serwera

Aplikacja serwera udostępnia klientom usługi. Na przykład serwer może wykonywać następujące usługi w imieniu klienta:

  • Zapisywanie i pobieranie informacji z prywatnej bazy danych
  • Uzyskiwanie dostępu do zasobów sieciowych
  • Uruchamianie procesów w kontekście zabezpieczeń klienta na komputerze serwera

Chroniony serwer kontroluje dostęp do swoich usług. System Windows zapewnia obsługę zabezpieczeń, która umożliwia serwerowi wykonywanie następujących czynności:

  • Personifikuj kontekst zabezpieczeń klienta, co powoduje, że system wykonuje większość kontroli dostępu i uprawnień względem tokenu dostępu klienta, a nie serwera
  • Rejestrowanie klienta na komputerze serwera
  • Nawiązywanie połączenia z zasobami sieciowymi przy użyciu kontekstu zabezpieczeń klienta
  • Tworzenie deskryptorów zabezpieczeń w celu ochrony obiektów prywatnych
  • Określanie, czy deskryptor zabezpieczeń zezwala na dostęp do klienta
  • Określanie, czy zestaw uprawnień jest włączony w tokenie klienta
  • Generowanie komunikatów inspekcji w dzienniku zdarzeń zabezpieczeń w celu rejestrowania prób uzyskania przez klienta dostępu do obiektów lub używania uprawnień