28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

86 Kapitel 3: Objekte: Was Sie wollen<br />

in Gruppenrichtlinien unter dem Knoten Zuweisen von Benutzerrechten verwaltet (Abbildung<br />

3.15).<br />

Abbildung 3.15 Sie können Privilegien in Gruppenrichtlinien verwalten<br />

In vielen Tools (zum Beispiel bei den Tokens, die im Process Explorer aufgelistet werden)<br />

werden Privilegien in einem anderen Format als in den Gruppenrichtlinien angezeigt. Tabelle<br />

3.7 führt beide Zeichenfolgen für alle Privilegien auf und beschreibt, was das Privileg<br />

bedeutet. Fettgedruckte Privilegien in Tabelle 3.7 sind sehr kritische Privilegien, die dem,<br />

der sie gewährt bekommt, sehr mächtige Rechte auf dem Computer geben.<br />

Tabelle 3.7 Privilegien in <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong><br />

Konstante/Wert Anzeigename Beschreibung<br />

SeAssign-<br />

PrimaryToken-<br />

Privilege<br />

Ersetzen eines Tokens<br />

auf Prozessebene<br />

SeAuditPrivilege Generieren von <strong>Sicherheit</strong>süberwachungen<br />

SeBackup-<br />

Privilege<br />

SeChangeNotify-<br />

Privilege<br />

Sichern von Dateien<br />

und Verzeichnissen<br />

Auslassen der durchsuchenden<br />

Überprüfung<br />

Erlaubt es, jedem beliebigen Prozess ein neues Token zuzuweisen.<br />

<strong>Die</strong>ses Privileg kann sehr kritisch sein, falls es in Kombination mit<br />

einem Privileg vergeben wird, das es erlaubt, ein Prozesstoken<br />

abzurufen.<br />

Erlaubt es, beliebige <strong>Sicherheit</strong>sereignisprotokollereignisse zu erstellen.<br />

Ein Angreifer kann damit beliebige Daten in das Ereignisprotokoll<br />

schreiben.<br />

Erlaubt es, auf alle Teile von beliebigen Dateien oder Objekten<br />

zuzugreifen, unabhängig von der ACL des Objekts. Anders<br />

ausgedrückt: Es gewährt Lesezugriff auf alle Objekte.<br />

<strong>Die</strong>ses Privileg ist für alle Benutzer aktiviert. Es bewirkt, dass das<br />

System ein Durchlaufen von Verzeichnishierarchien erlaubt, auf die<br />

der Benutzer keinen Zugriff hat. Wie der Name der Konstante andeutet,<br />

erlaubt es dem Benutzer auch, Benachrichtigungen über Änderungen<br />

an einem geschützten Objekt zu empfangen.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!