Delen via


Clientimitatie (autorisatie)

imitatie is de mogelijkheid van een thread om uit te voeren met behulp van andere beveiligingsgegevens dan het proces dat eigenaar is van de thread. Normaal gesproken imiteert een thread in een servertoepassing een client. Hierdoor kan de serverthread namens die client toegang krijgen tot objecten op de server of de toegang tot de eigen objecten van de client valideren.

De Microsoft Windows-API biedt de volgende functies om een imitatie te starten:

Voor de meeste van deze imitaties kan de imitatiethread terugkeren naar een eigen beveiligingscontext door de functie RevertToSelf aan te roepen. De uitzondering is de RPC-imitatie, waarin de RPC-servertoepassing RpcRevertToSelf of RpcRevertToSelfEx- aanroept om terug te keren naar een eigen beveiligingscontext.

Opmerking: als u een gebruiker van een Win32-service imiteert en u API's aanroept die afhankelijk zijn van omgevingsvariabelen van gebruikers, moet u mogelijk RegDisablePredefinedCache aanroepen voordat u de imitatie uitvoert.