彼らが CAS のポリシーを無視している場合、彼らの仕事を少し難しくする (または、少なくとも寛容さを失う) ため、彼らに再度ダイヤルしてもらうのは難しいかもしれません。Web アプリケーションの SQL 接続文字列で SA アカウントを使用するのは良くないと上司に納得させなければならなかったときのように、セキュリティ プラクティスを変更するのは常に困難ですが、我慢してください。
完全な信頼により、アプリケーションはエスカレートしてコンピューター上の任意のリソースを制御できます。これらを許可するには、アプリケーションにセキュリティ上の欠陥が必要であり、彼らはおそらく、巧妙なプログラミングによってエスカレーションを防いだと主張するでしょうが、何かが起こった場合は、むしろWeb アプリケーションはコンピュータ全体を制御できませんでしたか? というか、念のため?
編集:私はここで自分の言語に少し熱心でした. 完全な信頼では、アプリケーションは必要なものを制御できますが、アプリケーション プール プロセスがそれを実行するのに十分な権限を持っている場合に限ります。したがって、アプリケーションが必要とするものを除いて、サーバー上で権限のない制限付きユーザーとして実行している場合、「完全な信頼」に対するリスクは本質的にないと思います。実際には、アプリ プールの所有者は、アプリに持たせたくない多くの権限を持っている可能性が高く (場合によっては、それ以上の権限を持っている可能性があります)、アプリのセキュリティを制限し、追加の権限の必要性を個別に付与する方がはるかに安全です。アプリケーションに。訂正してくれてありがとう、バリー。