用戶端/伺服器存取控制
伺服器應用程式會將服務提供給用戶端。 例如,伺服器可以代表用戶端執行下列服務:
- 從私人資料庫儲存和擷取資訊
- 存取網路資源
- 在伺服器電腦上的用戶端安全性內容中啟動進程
受保護的伺服器可控制其服務的存取權。 Windows 提供可讓伺服器執行下列動作的安全性支援:
- 模擬用戶端的安全性內容,這會導致系統對用戶端的存取權杖執行大部分的存取和許可權檢查,而不是伺服器的許可權檢查
- 將用戶端登入伺服器的電腦
- 使用用戶端的安全性內容連線到網路資源
- 建立 安全性描述項 以保護私人物件
- 判斷安全性描述元是否允許存取用戶端
- 判斷用戶端權杖中是否啟用一組許可權
- 在安全性事件記錄檔中產生稽核訊息,以記錄用戶端存取物件或使用許可權的嘗試