有没有办法将网络共享权限授予低强制级别进程(UAC)?
进一步说明: 为了迁移某些第三方库安全问题,我们正在考虑将完整性模式设置为将进程隔离为低,但我们需要从指定的单个文件系统共享(UNC路径,可能在单独的计算机上)自由地读取/写入进程。
有谁知道有办法做到这一点吗?
由于
答案 0 :(得分:4)
是的,默认情况下可用。进程的完整性仅影响本地安全性而非远程安全性。这可以通过创建记事本的低完整性版本来证明 -
据说,当使用低完整性进程写入网络共享时,您可能会遇到拒绝访问的消息。可以通过在运行应用程序http://live.sysinternals.com/ProcMon.exe的计算机上使用procmon找到此原因,并过滤以包含Result为“ACCESS DENIED”,Process Name为 - 您的进程名称。
什么是不可用的是驱动器映射...当您尝试阅读HKCU [驱动器号的位置]时,您将看到“拒绝访问”
根据MSDN文档:
但是,您可以在低完整性流程和更高完整性流程之间使用其他类型的通信。您可以使用的通信类型包括: