Имитация клиента после проверки подлинности Выдача пользователю этой привилегии позволяет программам, выполняемым от имени ...

Имитация клиента после проверки подлинности

Выдача пользователю этой привилегии позволяет программам, выполняемым от имени этого пользователя, олицетворять клиента. Требование этого права для подобного олицетворения не позволяет неавторизованному пользователю убедить клиента подключиться (например, через вызов удаленной процедуры (RPC) или именованные каналы) к созданной им службе, а затем олицетворить клиента, что даст возможность повысить его полномочия до административного или системного уровня.

Внимание!

Назначение этого права пользователю может представлять угрозу безопасности. Назначайте такие права только доверенным пользователям.

По умолчанию:

Администраторы
Локальная служба
Сетевая служба
Служба

Примечание. По умолчанию к токенам доступа служб, запущенных диспетчером управления службами, добавляется встроенная группа "Служба".  Встроенная группа "Служба" также добавляется к токенам доступа COM-серверов, запущенных COM-инфраструктурой и настроенных на выполнение под определенной учетной записью. Поэтому данные службы получают это пользовательское право при запуске.

Кроме того, пользователь может олицетворять токен доступа и при выполнении любого из следующих условий.

Олицетворяемый токен доступа назначен данному пользователю.
В данном сеансе входа пользователь создал токен доступа, явно указав учетные данные при входе.
Запрошенный уровень ниже, чем "Олицетворять", например:"Анонимный" или "Идентифицировать".
Поэтому пользователям обычно не требуется это пользовательское право.

Дополнительные сведения можно найти поиском SeImpersonatePrivilege в Microsoft Platform SDK.

Внимание!

Включение этого параметра может привести к потере привилегии "Олицетворять" программами, имеющим эту привилегию, и заблокировать их выполнение.
Именем пользователя не может быть одно из следующих слов: CON, PRN, AUX, NUL, COM1, COM2, COM3, COM4, COM5, COM6, COM7, COM8, ... Имени объекта "%1" соответствует более одного объекта. Выберите один их них из списка или нажмите кнопку "Отмена" и введите ... Имеются сертификаты, срок действия которых подходит к концу или уже истек. Щелкните здесь чтобы просмотреть эти сертификаты ... Имеющийся вспомогательный класс {0} обновлен с помощью нового mustContains. Определение класса изменено, mustContains заменены ... Имитация клиента после проверки подлинности Выдача пользователю этой привилегии позволяет программам, выполняемым от имени ... Импорт LDIF-файла пропущен, так как не удалось запустить службу AD LDS. Чтобы импортировать LDIF-файлы после запуска службы, ... Импорт группы внешних дисков в группу подключенных к сети дисков локального компьютера. Синтаксис: IMPORT NOERR NOERR Только ... Импорт не выполнен, так как он был вызван из пространства имен WMI, отличного от того, из которого был создан файл экспорта. ... Импорт политик может занять несколько минут. В случае отмены процесса или закрытия программы до завершения импорта политика ...