【问题标题】:Accessing DCOM Security with System.Security.AccessControl possible?可以使用 System.Security.AccessControl 访问 DCOM 安全性吗?
【发布时间】:2010-10-08 09:16:49
【问题描述】:

我知道 DCOM 主题已经讨论过几次了。但是,我对(目前)可用的解决方案并不满意。这就是我在这里提出一个新问题的原因。

现在每个人都知道,存储有关哪些用户可以对应用程序执行什么信息的访问控制列表 (ACL) 存储在注册表中 HKCL\AppID{GUID}[AccessPermission|LaunchPermission] 下。这些键包含二进制形式的“序列化 ACL”数据 (byte[])。

我根本不相信不可能将这些值与 System.Security.AccessControl 命名空间一起使用。必须有一种“反序列化”它们并在其中添加或删除条目的方法。

另外,我当然是在谈论 .NET 解决方案。可能需要也可能不需要 p/调用一些神奇的 api 函数或实现一些奇怪的结构,但我确信有可能实现一个很好且直观的 .NET 库,使我们能够从托管代码处理 DCOM 安全设置。

有人知道怎么做吗?

【问题讨论】:

    标签: c# com access-control


    【解决方案1】:

    虽然我无法找到完全托管的解决方案,但您可以在“Server 2008 Windows SDK”中找到示例程序 DCOMPerm。这可以用作创建完全托管版本的 DCOM 安全设置的模型。

    在我的例子中,我阅读了 SDK 的许可证,其中指出可以分发从示例创建的目标代码。所以我最终执行了 DCOMPerm.exe 以从安装中设置访问权限。

    【讨论】:

      猜你喜欢
      • 2012-03-12
      • 1970-01-01
      • 2013-09-27
      • 1970-01-01
      • 2018-12-26
      • 2018-03-20
      • 2010-10-11
      • 2013-01-06
      • 2016-04-28
      相关资源
      最近更新 更多