Microsoft Security Advisory: Udvidelse af rettigheder ved hjælp af tilsidesættelse af Windows Service Isolation

Oversættelser af artikler Oversættelser af artikler
Artikel-id: 2264072 - Få vist de produkter, som denne artikel refererer til.
Udvid alle | Skjul alle

INTRODUKTION

Microsoft har udgivet Microsoft Security Advisory vedrørende dette problem til it-teknikere. Security Advisory indeholder ekstra sikkerhedsrelaterede oplysninger. Du kan få vist Security Advisory på følgende Microsoft-websted. :
http://www.microsoft.com/technet/security/advisory/2264072.mspx

Yderligere Information

Funktionen Windows Service Isolation, der er beskrevet heri, retter ikke sikkerhedsrisici. Det er i stedet en funktion med dybtgående beskyttelse, der kan være nyttig for nogle brugere. Service Isolation muliggør f.eks. adgang til bestemte objekter uden, at det er nødvendigt at bruge en konto med udvidede rettigheder eller at slække på sikkerhedsbeskyttelsen af objektet. Ved at bruge en adgangskontrolpost, der indeholder et tjeneste-SID, kan en SQL Server-tjeneste begrænse adgangen til sine ressourcer.

Benyt følgende fremgangsmåde til manuelt at konfigurere arbejdsprocessers identiteter (WPI) til IIS-programgrupper.

IIS 6.0
  1. I IIS Manager skal du udvide den lokale computer, udvide Programgrupper, højreklikke på programgruppen og derefter vælge Egenskaber.
  2. Klik på fanen Identitet, og klik derefter på Konfigurerbar. I tekstfelterne Brugernavn og Adgangskode skal du skrive brugernavnet og adgangskoden for den konto, der skal bruges til arbejdsprocessen.
  3. Føj den valgte brugerkonto til gruppen IIS_WPG.
IIS 7.0 og nyere versioner
  1. Åbn følgende mappe, når der vises en kommandoprompt med administratorrettigheder:
    %systemroot%\system32\inetsrv

    Du kan finde oplysninger om, hvordan du kører en kommando med administratorrettigheder, på følgende Microsoft-webside:
    http://windows.microsoft.com/da-dk/windows7/Command-Prompt-frequently-asked-questions
  2. Skriv APPCMD.exe-kommandoerne, og tryk på Enter efter hver enkelt kommando.
    appcmd set config /section:applicationPools /
    [name='string'].processModel.identityType:SpecificUser /
    [name='string'].processModel.userName:string /
    [name='string'].processModel.password:string
    Bemærk! Du skal justere syntaksen i kommandoerne i henhold til nedenstående:
    • string er navnet på den aktuelle bruger
    • userName er brugernavnet på den konto, programgruppen er tildelt
    • password er adgangskoden til kontoen
Bemærk! Dette er en artikel til hurtig udgivelse, som er oprettet direkte i Microsofts supportafdeling. Oplysningerne i artiklen præsenteres som de og behandler aktuelle problemer. Fordi artiklen er blevet udgivet hurtigt, kan der forekomme slåfejl, og artiklen kan blive redigeret uden varsel. Se andre forbehold under Vilkår for anvendelse.

Egenskaber

Artikel-id: 2264072 - Seneste redigering: 17. august 2010 - Redigering: 2.0
Oplysningerne i denne artikel gælder:
  • Windows 7 Enterprise
  • Windows 7 Home Basic
  • Windows 7 Home Premium
  • Windows 7 Professional
  • Windows 7 Ultimate
  • Windows Server 2008 R2 Standard
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 Service Pack 2 på følgende platforme
    • Windows Server 2008 for Itanium-Based Systems
    • Windows Server 2008 Datacenter
    • Windows Server 2008 Enterprise
    • Windows Server 2008 Standard
    • Windows Web Server 2008
  • Windows Server 2008 for Itanium-Based Systems
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Standard
  • Windows Web Server 2008
  • Windows Vista Service Pack 2 på følgende platforme
    • Windows Vista Business
    • Windows Vista Enterprise
    • Windows Vista Home Basic
    • Windows Vista Home Premium
    • Windows Vista Starter
    • Windows Vista Ultimate
    • Windows Vista Enterprise 64-bit edition
    • Windows Vista Home Basic 64-bit edition
    • Windows Vista Home Premium 64-bit edition
    • Windows Vista Ultimate 64-bit edition
    • Windows Vista Business 64-bit edition
  • Windows Vista Service Pack 1 på følgende platforme
    • Windows Vista Business
    • Windows Vista Enterprise
    • Windows Vista Home Basic
    • Windows Vista Home Premium
    • Windows Vista Starter
    • Windows Vista Ultimate
    • Windows Vista Enterprise 64-bit edition
    • Windows Vista Home Basic 64-bit edition
    • Windows Vista Home Premium 64-bit edition
    • Windows Vista Ultimate 64-bit edition
    • Windows Vista Business 64-bit edition
  • Microsoft Windows Server 2003 Service Pack 2 på følgende platforme
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Web Edition
    • Microsoft Windows Server 2003, Datacenter x64 Edition
    • Microsoft Windows Server 2003, Enterprise x64 Edition
    • Microsoft Windows Server 2003, Standard x64 Edition
    • Microsoft Windows XP Professional x64 Edition
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows XP Service Pack 3 på følgende platforme
    • Microsoft Windows XP Home Edition
    • Microsoft Windows XP Professional
Nøgleord: 
kbexpertiseinter kbinfo kbsecadvisory kbsecurity kbsecvulnerability KB2264072

Send feedback

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com