| 网站首页 | 资讯 | 技术中心 | 下载 | 图片 | 影视一区 | 影视二区 | 影视三区 | 迅雷电影 | 电视 | 电子书 | 论文 | 青岛电影网 | 
您现在的位置: 电脑之家 DNZJ.NET >> 技术中心 >> 电脑学苑 >> 电脑入门 >> 文章正文
  [组图]Windows Vista有趣标签SID            【字体:
Windows Vista有趣标签SID
作者:佚名    文章来源:巧巧读书    点击数:    更新时间:2008-6-27    
下一页 1 2 3 
      Label SID,将其翻译为标签SID,诸君别嫌土啊。这个东东是Windows Vista新引入的一个安全主体。我们知道在Windows Vista,进程和资源对象都划分等级的(完整性级别)。等级低的进程不够资格写入等级高的资源对象,哪怕访问控制列表(ACL)允许也不行。

  在Windows Vista中,安全机制有了很大的改进,不仅仅看ACL。这就好比男女双方求爱,除了看对方的经济收入等条件(相当于ACL),还要看是否门当户对(相当于完整性级别)。

  想必您已经知道如何查看和设置资源对象的完整性级别(可以用icacls或者AccessChk命令)。

  那么进程呢?相信您已经知道,就是所谓的标签SID。

  标签SID的实质

  标签SID位于进程的访问令牌里,用来标识进程的完整性级别。进程要访问资源对象(例如某个文件夹)时,就亮出它的访问令牌。文件夹就会检查令牌里的标签SID,看看级别是否足够。如果级别比自己还低,对不起,您只能读取,不能写入。

  可以用Process Explorer查看进程的访问令牌,从而查看某个进程的标签SID。附图就是一个进程的访问令牌。其中红色部分显示其标签SID是“Mandatory Label\Medium Mandatory Level”,表明该进程的完整性级别为“中级”。蓝色部分显示该进程并不拥有管理员的运行身份(Administrators标记为Deny),同时只有五个特权。

  Windows Vista有趣标签SID(图一)

  完全可以想像,如果进程的完整性级别是高级(标签SID为Mandatory Label\High Mandatory Level),该进程应该拥有管理员的运行身份(Administrators标记为Owner),同时拥有约24个特权。

更多文章 更多内容请看Windows操作系统安装、Windows权限设置、Windows操作系统安全集专题,或

文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    Windows XP SP3巧解系统关机
    Windows Vista操作系统快捷键
    停用Windows XP不必要的服务
    Windows Home Server安装及使
    如何解决Windows XP SP3安装
    层层深入 拨开Windows 2008系
    Windows XP启动管理搞定Vist
    在虚拟机中运行Windows Vist
    Vista中的音量 Windows Vist
    使用Windows 2003 R2实现对文
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    您好!我是网虫,欢迎来到电脑之家做客,愿您在这里与知音相遇。建议使用 IE 6.0 以上,1024*768 分辨率全屏观看。
    设为首页加入收藏联系站长友情链接版权申明后台管理
    备案编号:鲁ICP备07010766号