欢迎光临 Enjoy IT (ITECN.NET) 登录 | 注册 | 帮助

四月 2008 - 帖子

SYSTEM帐户、登录会话和窗口站(三)

盆盆 在写上篇 文章 时,就在纳闷:为什么Windbg不能转储完整的WinSta0窗口站的安全描述符?为什么会少了登录会话SID和登录帐户的对应ACE? 盆盆 很快发现,原来是自己的问题。为了方便,直接用远程桌面连接到另外一台实验Windows Vista机器,这时候由于是远程桌面登录的,拿到的是会话2。但是在Windbg里检查的却是\Sessions\1\Windows\WindowStation\WinSta0。 也就是说, 盆盆 实际上是检查的会话1里的WinSta0窗口站,而不是远程桌面里的WinSta0窗口站(会话2)!!
发表于 作者 ahpeng | 0 评论

SYSTEM帐户、登录会话和窗口站(二)

上篇 文章 的内容隐藏了这样一个事实,为什么Local SYSTEM进程有能力加入到WinSta0窗口站? 大家可以回想一下,在Windows 2000/XP下,只有以Local SYSTEM运行的服务,可以选择“允许服务与桌面交互”。这实际上就是让该服务运行在WinSta0窗口站里,而不是运行在默认的Service-0X0-3e7$窗口站里。 但是为什么以其他帐户身份运行服务,不能选择这个选项?甚至连以当前登录帐户身份运行的服务都不行?例如当前以Admin用户帐户身份登录到系统,而系统中存在着一个服务,也以Admin身份运行。
发表于 作者 ahpeng | 0 评论

SYSTEM帐户、登录会话和窗口站(一)

可能有不少读者兄弟还记得 盆盆 以前写过一篇文章《 超级另类法用SYSTEM帐户登录系统 》,描写如何以SYSTEM权限启动Windows XP中的Explorer进程,从而得以通过变相的手段以SYSTEM帐户身份登录系统。 在Windows 2000/XP下,我们可以有很多方法,以SYSTEM身份启动某个特定的进程, 盆盆 就曾经写过一篇《 以System帐户身份运行应用程序的三种办法 》。 SYSTEM帐户启动的实质 其实不管用哪种方法,其本质都一样。都是利用SYSTEM登录会话里已有的某个进程A,帮助我们创建一个子进程B,进程B会自然而然地在SYSTEM登录会话里运行--从而具有SYSTEM帐户的特权。
发表于 作者 ahpeng | 0 评论

Windows Vista安全原理深入探索

有不少朋友对Windows Vista的UAC功能不满意,所以特将以前给《程序员》杂志写过的一篇文章贴到这里,意图介绍一下Windows Vista这个安全功能的底层原理,也希望读者朋友能够理解Windows安全设计人员的苦心。 如果看过Mark Russinovich的博客,那么就会明白,UAC的主旨并不是要替代杀毒软件等工具,并不是为了消除病毒、木马等恶意软件,UAC是安全纵深防御体系中的一环,其主要设计目的是尽可能让应用程序运行在标准用户权限下,以减少所有应用程序(不管是合法软件,还是恶意软件)有意或者无意,对系统造成的危害。
发表于 作者 ahpeng | 4 评论

[翻译]Hyper-V和多处理器虚机

作者:John Sheu http://blogs.technet.com/winserverperformance/archive/2008/02/29/hyper-v-and-multiprocessor-vms.aspx 译者:盆盆 欢迎访问我们的博客!笔者是Windows Server Performance团队的开发主管,在过去的三年半里,笔者负责带领团队改进Windows Server 2008 Hyper-V的性能。 在Hyper-V的整个开发周期里,我们和产品组一起协作,以便能够推出有竞争力的产品,很高兴Hyper-V能够在今年正式发布,本周发布的Windows
发表于 作者 ahpeng | 0 评论
归档在:

Hyper-V高可用性群集实测报告

早就听说Hyper-V Beta可以支持快速迁移和高可用性,最近抽空测试了一下Hyper-V的主机群集(Host Clustering)功能,结果相当理想,甚至超出了盆盆的预期。所以赶紧写一个文档,分享给广大的微软技术爱好者,也算是盆盆赠送给ITECN粉丝的新年礼物*^_^*。 一、商业价值和技术原理 群集的意义何在?这就要从虚拟化的应用场景来说起。Hyper-V属于服务器虚拟化技术,这和我们熟悉的Virtual Server是同一类型的,而服务器整合则是其主要的应用场景之一。服务器整合可以极大地提升服务器的利用率(从原本的10~20%提升到60~70%)、可以很好地节省服务器采购的费用、可以大大节省电费和降温费用(每台服务器每年的电费和降温费用,超过服务器投资的1/3),更重要的是,服务器整合还可以大大提高服务响应的速度。
发表于 作者 ahpeng | 0 评论
归档在:

[转载]中小型活动目录设计实例

本文转载自网友(guanzi118)的博客,盆盆觉得这篇文章非常实用,所以转载来,以供诸兄参考。
发表于 作者 ahpeng | 1 评论
归档在:

英特尔信息技术峰会小记-By盆盆

记录了盆盆在IDF上的演讲经历,并且介绍盆盆演示的技术内容细节,包括Windows Server 2008的虚拟化技术、还有终端服务技术。有第一手的照片和截图哈!
发表于 作者 ahpeng | 5 评论
归档在: