共用方式為


用戶端安全性內容

如同所有 進程,受保護的伺服器具有 主要存取令牌,描述其 安全性內容。 當用戶端連線到受保護的伺服器時,伺服器可能會想要使用用戶端的安全性內容來執行動作,而不是伺服器的安全性內容。 例如,當動態數據交換 (DDE) 交談中的用戶端向 DDE 伺服器要求資訊時,伺服器必須確認用戶端是否允許存取資訊。

有兩種方式可以讓伺服器在用戶端的安全性內容中運作:

  • 伺服器進程的線程可以模擬用戶端。 在這裡情況下,伺服器的線程具有模擬 存取令牌, 識別用戶端、用戶端的群組,以及用戶端 許可權。 如需詳細資訊,請參閱 客戶端模擬
  • 伺服器可以取得用戶端的 認證,並將用戶端記錄到伺服器的計算機上。 這會建立新的登入 工作階段,併產生用戶端的主要存取令牌。 然後,伺服器可以使用用戶端的存取令牌來模擬用戶端,或啟動在用戶端安全性內容中執行的新進程。 如需詳細資訊,請參閱 用戶端登入工作階段

在大部分情況下,模擬用戶端就已足夠。 模擬可讓伺服器檢查客戶端對安全性實體物件的存取、檢查客戶端的許可權,以及產生可識別用戶端的稽核線索專案。 伺服器通常只有在需要使用用戶端的安全性內容來存取網路資源時,才需要啟動用戶端登入會話。