前のトピック: カーネル モード インターセプト

次のトピック: 別のユーザとしての実行の有効化

CA Access Control が別のユーザとしての実行要求に応答する方法

SURROGATE クラスの各レコードは、特定のユーザを別のユーザとしての実行から保護するための制限を定義します。 CA Access Control では、別のユーザとしての実行要求を権限のあるユーザのみがアクセスできる抽象オブジェクトとして扱います。 SURROGATE クラスのレコードは、代理(別のユーザとしての実行)の保護が適用される各ユーザまたはグループを表します。

あるユーザまたはグループが、別のユーザまたはグループとして実行することを要求した場合、CA Access Control は以下を実行します。

  1. 要求を実行したユーザまたはグループの SURROGATE レコードのアクセス権限を確認します。 SURROGATE レコードによっては、以下のいずれかが発生します。
  2. ユーザまたはグループのデフォルト SURROGATE レコードのアクセス権限を以下のように確認します。