28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Terminologie der Zugriffssteuerung 73<br />

und Authentifizierte Benutzer daher funktional identisch. Das ist seit <strong>Windows</strong> <strong>Server</strong> 2003<br />

und <strong>Windows</strong> XP so.<br />

Abbildung 3.11 Im vollständigen administrativen Token wird<br />

der gesamte Privilegiensatz des Benutzers aufgeführt<br />

<strong>Die</strong> Token in den Abbildungen 3.10 und 3.11 zeigen auch mehrere SIDs, die den Anmeldungstyp<br />

angeben. Erstens ist dies die LOKAL-SID, das bedeutet, dass sich der Benutzer an<br />

einem Terminal angemeldet hat, das direkt an den Computer angeschlossen ist. Außerdem<br />

sehen Sie den Eintrag Logon SID, eine ID für die Anmeldungssitzung, die diesem Benutzer<br />

zugewiesen ist. <strong>Die</strong> meisten Fenster in einer Benutzersitzung werden anhand der Logon-SID<br />

geschützt. Weiterhin gibt es die INTERAKTIV-SID, die verrät, dass dieser Benutzer sich<br />

interaktiv am Computer angemeldet hat, also nicht über das Netzwerk. Der Unterschied<br />

zwischen dieser SID und der LOKAL-SID besteht darin, dass Terminalserverbenutzer die<br />

INTERAKTIV-SID haben, aber nicht die LOKAL-SID. Eine weitere SID, NTLM-Authentifizierung,<br />

definiert, dass der Benutzer sich über NTLM angemeldet hat, nicht über Kerberos.<br />

<strong>Die</strong> SID <strong>Die</strong>se Organisation bedeutet, dass der Benutzer in derselben Organisation wie das<br />

Computerkonto definiert ist. Offensichtlich ist diese SID auf einem eigenständigen Computer<br />

immer vorhanden. Schließlich sehen Sie noch die SID None. Das ist eigentlich keine<br />

SID, die tatsächlich verwendet wird. Ihre RID ist 513, was für Domänen-Benutzer steht. Sie<br />

dient auf Computern, die (wie in diesem Beispiel) keine Domänenmitglieder sind, als eine<br />

Art Platzhalter für die Domänen-Benutzer-SID.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!