Który klucz rejestru jest modyfikowany przez Politykę bezpieczeństwa SeDebugPrivilege?


0

Usiłuję znaleźć klucze rejestru, które są modyfikowane przez zasady zabezpieczeń „Programy debugowania” - inaczej SeDebugPrivilege w systemie Windows 8.

Pamiętam, jak raz zobaczyłem stronę internetową, która identyfikowałaby każdy klucz rejestru na podstawie ustawienia zasad, ale nie mogę go znaleźć.

Całe moje wyszukiwanie klucza rejestru SeDebugPrivilege nie wydaje się zapewniać żadnego dodatkowego wglądu.

Czy ktoś wie, jakie klucze są modyfikowane przez to ustawienie i / lub jak się tego dowiedzieć?

Odpowiedzi:




0

SeDebugPrivilege w ogóle nie jest polityką bezpieczeństwa. To przywilej użytkownika.

Powiązanie między kontami a uprawnieniami użytkowników jest przechowywane w bazie danych SAM. Gdy uwierzytelniasz się na koncie, które ma uprawnienie, uprawnienie to jest odzwierciedlane w tokenie dostępu do procesu. Dzięki temu procesy działające z tym tokenem mogą korzystać z debugujących interfejsów API.

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.