28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

So funktioniert die Tokenfilterung 93<br />

So funktioniert die Tokenfilterung<br />

Wenn sich ein Benutzer an einem <strong>Windows</strong> Vista- oder <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong>-Computer<br />

anmeldet, untersucht das Betriebssystem die RIDs (Relative ID) und Privilegien des Benutzers.<br />

Der Benutzer erhält zwei Token (gefiltert und vollständig), sofern sein Konto irgendeine<br />

der RIDs besitzt, die in Tabelle 4.1 aufgeführt sind, oder irgendeines der Privilegien aus<br />

Tabelle 4.2.<br />

Tabelle 4.2 UAC-Liste der eingeschränkten <strong>Windows</strong>-Privilegien<br />

Eingeschränkte<br />

<strong>Windows</strong>-Privilegien<br />

Beschreibung<br />

SeCreateTokenPrivilege Wird benötigt, um ein primäres Token anzulegen.<br />

SeTcbPrivilege Legt fest, dass das Subjekt Mitglied der vertrauenswürdigen Computerbasis ist.<br />

SeTakeOwnershipPrivilege Kann den Besitz eines Objekts übernehmen, ohne DACL-Zugriff zu haben.<br />

SeBackupPrivilege Erforderlich, um systemweite Datensicherungsaufgaben durchzuführen.<br />

SeRestorePrivilege Erforderlich, um systemweite Wiederherstellungsaufgaben durchzuführen.<br />

SeDebugPrivilege Kann den Arbeitsspeicher eines Prozess debuggen, dessen Besitzer ein anderes<br />

Konto ist.<br />

SeImpersonatePrivilege Erforderlich, um die Identität eines Clients nach der Authentifizierung anzunehmen.<br />

SeRelabelPrivilege Erforderlich, um die verbindliche Integritätsebene eines Objekts zu ändern.<br />

Beim gefilterten Standardbenutzertoken werden alle <strong>Windows</strong>-Privilegien außer den <strong>Windows</strong>-Standardprivilegien<br />

entfernt, die in Tabelle 4.3 aufgeführt sind.<br />

Tabelle 4.3 UAC-Liste der <strong>Windows</strong>-Standardprivilegien<br />

<strong>Windows</strong>-Standardprivilegien Beschreibung<br />

SeChangeNotifyPrivilege Erforderlich, um Benachrichtigungen über Änderungen an Dateien oder Ordnern<br />

zu empfangen.<br />

SeShutdownPrivilege Erforderlich, um ein System im Remotezugriff herunterzufahren.<br />

SeUndockPrivilege Erforderlich, um ein Notebook aus der Dockingstation zu entfernen.<br />

SeReserveProcessorPrivilege Erforderlich, um das Benutzerprozessorprivileg zu ändern.<br />

SeTimeZonePrivilege Erforderlich, um die Zeitzone des Computers zu verstellen.<br />

Beim gefilterten Zugriffstoken sind alle RIDs aus Tabelle 4.1 (sofern vorhanden) als USE_<br />

FOR_DENY_ONLY markiert. <strong>Die</strong> Privilegien aus Tabelle 4.2 werden entfernt. Das unveränderte<br />

vollständige Administrator-Zugriffstoken ist mit dem gefilterten Zugriffstoken verknüpft.<br />

Es wird benutzt, wenn versucht wird, Anwendungen mit einem vollständigen Administrator-<br />

Zugriffstoken auszuführen.<br />

Weitere Informationen über RIDs finden Sie in Kapitel 1, »Subjekte, Benutzer und andere<br />

Akteure«, weitere Informationen über <strong>Windows</strong>-Privilegien in Kapitel 3, »Objekte: Was Sie<br />

wollen«.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!