Dela via


Klientpersonifiering (auktorisering)

Personifiering är möjligheten för en tråd att köras med annan säkerhetsinformation än den process som äger tråden. Vanligtvis personifierar en tråd i ett serverprogram en klient. På så sätt kan servertråden agera för klientens räkning för att komma åt objekt på servern eller verifiera åtkomsten till klientens egna objekt.

Microsoft Windows-API:et tillhandahåller följande funktioner för att påbörja en personifiering:

För de flesta av dessa personifieringar kan personifieringstråden återgå till sin egen säkerhetskontext genom att anropa funktionen RevertToSelf. Undantaget är RPC-personifieringen, där RPC-serverprogrammet anropar RpcRevertToSelf eller RpcRevertToSelfEx för att återgå till sin egen säkerhetskontext.

Obs! Om du personifierar en användare från en Win32-tjänst och du anropar API:er som är beroende av användarmiljövariabler kan du behöva anropa RegDisablePredefinedCache innan du utför personifieringen.