web.config
次のような偽装を使用するように構成された ASP.NET アプリケーションがあります。
<system.web>
<identity impersonate="true" />
<authentication mode="Windows" />
</system.web>
アプリケーションは、特定の管理タスクを実行する必要があります。これは、アプリケーションに user としてログオンしている場合は正常に機能しますが、たとえば としてログインしている場合は機能しませadministrator
ん (管理専用のシステム リソースへのアクセスは失敗します) 。userA
ここで起こっているのUAC
は介入していると思われます.ASP.NETアプリは偽装userA
していますが、昇格を必要とする何かを実行すると失敗しadministrator
ます. Windows でインタラクティブにアクションを実行します)。
delegation
ちなみに、ネットワークレベルのなりすましは必要ないので、 ?が必要だとは思いません。