2011-01-18 8 views
0

私は従業員が実行するためにJARファイルを提出できるテストプログラムを用意しています。これは明らかにセキュリティ上の懸念事項であり、通常、エンタープライズデータにアクセスする必要があるため、実行ファイルを信頼する必要があるため、悪化します。Windows NTの資格情報を保存して後で再利用することはできますか?

そのため、少なくとも代理アカウントの代わりにJARを送信する従業員のWindowsアカウントを使用することが可能かどうか疑問に思っていました。それはどういうわけか可能ですか?それはどういう意味ですか?

答えて

0

WindowsのSSPI機能を調べると、認証トークンを透過的に転送できるため、ユーザーのコンテキストでJARを実行できます。

+0

これらの資格情報を保存して後で待つ必要がある場合は機能しますか? – zneak

+0

それは後で認証することはできませんが、それは私が得ることができると思います。 – zneak

0

JARファイルを渡すユーザーの資格情報を送信しない限り、保存された資格情報は後で動作しません。送信マシンと実行マシンが1ホップ離れている限り、すぐに実行することができます。それ以外の場合は、資格情報はそれ以上移動しません。

関連する問題