28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

88 Kapitel 3: Objekte: Was Sie wollen<br />

Konstante/Wert Anzeigename Beschreibung<br />

SeIncrease-<br />

QuotaPrivilege<br />

SeIncrease-<br />

WorkingSet-<br />

Privilege<br />

SeLoadDriver-<br />

Privilege<br />

SeLockMemory-<br />

Privilege<br />

SeMachine-<br />

AccountPrivilege<br />

SeManage-<br />

VolumePrivilege<br />

SeProfileSingle-<br />

ProcessPrivilege<br />

SeRelabelPrivilegeSeRemoteShutdownPrivilege <br />

SeRestorePrivilege <br />

SeSecurityPrivilege<br />

SeShutdown-<br />

Privilege<br />

SeSyncAgent-<br />

Privilege<br />

SeSystem-<br />

Environment-<br />

Privilege<br />

SeSystemProfile-<br />

Privilege<br />

SeSystemtime-<br />

Privilege<br />

Anpassen von Speicherkontingenten<br />

für einen<br />

Prozess<br />

Arbeitssatz eines Prozesses<br />

vergrößern<br />

Laden und Entfernen<br />

von Gerätetreibern<br />

Sperren von Seiten im<br />

Speicher<br />

Hinzufügen von Arbeitsstationen<br />

zur Domäne<br />

Durchführen von Volumewartungsaufgaben<br />

Erstellen eines Profils für<br />

einen Einzelprozess<br />

Verändern einer Objektbezeichnung<br />

Erzwingen des Herunterfahrens<br />

von einem Remotesystem<br />

aus<br />

Wiederherstellen von<br />

Dateien und Verzeichnissen<br />

Verwalten von Überwachungs-<br />

und <strong>Sicherheit</strong>sprotokollen<br />

Herunterfahren des<br />

Systems<br />

Synchronisieren von<br />

Verzeichnisdienstdaten<br />

Verändern der Firmwareumgebungsvariablen<br />

Erlaubt es zu ändern, wie viel Arbeitsspeicher einem Prozess zugewiesen<br />

ist.<br />

<strong>Die</strong>ses Privileg ist relativ neu. Früher wurde dieses Verhalten durch<br />

SeIncreaseQuotaPrivilege gesteuert. SeIncreaseWorkingSetPrivilege<br />

erlaubt es, die Arbeitsseiten für eigene Prozesse zu ändern. Es ist<br />

daher weniger kritisch.<br />

Erlaubt es, einen Gerätetreiber zu laden. <strong>Die</strong>s ist ein sehr kritisches<br />

Privileg, weil es erlaubt, Code zu laden, der im Kernel<br />

ausgeführt wird, also ohne irgendwelche <strong>Sicherheit</strong>seinschränkungen.<br />

Erlaubt es, Seiten im Speicher zu sperren, sodass sie nicht auf<br />

Festplatte ausgelagert werden.<br />

Erlaubt es, Computer in einer Domäne hinzuzufügen. <strong>Die</strong>ses Privileg<br />

hat auf einem eigenständigen Computer keine Auswirkungen.<br />

Erlaubt es, bestimmte Aufgaben direkt auf einem Datenträgervolume<br />

durchzuführen, zum Beispiel das Volume zu defragmentieren.<br />

Erlaubt es, bestimmte Leistungsdaten im Zusammenhang mit dem<br />

Datei-Prefetching in einem Prozess zu sammeln.<br />

Erlaubt einem Benutzer, die Beschriftung (label) eines Objekts zu<br />

ändern, selbst wenn der Benutzer dessen SACL nicht ändern darf.<br />

Wie der Name andeutet, erlaubt dieses Privileg, das System im<br />

Remotezugriff herunterzufahren.<br />

Ein sehr kritisches Privileg, das es erlaubt, in beliebige Dateien<br />

oder Registrierungsschlüssel zu schreiben.<br />

Erlaubt es, das <strong>Sicherheit</strong>sereignisprotokoll zu verwalten, zum Beispiel<br />

die Größe zu ändern, das Protokoll zu leeren und seine Ereignisse<br />

anzusehen.<br />

Erlaubt es, den Computer normal herunterzufahren.<br />

Erlaubt es, alle Objekte und Eigenschaften in Active Directory<br />

zu lesen.<br />

Manche Computer speichern Systemkonfigurationsparameter in<br />

nichtflüchtigem RAM. <strong>Die</strong>ses Privileg erlaubt es, diese Parameter zu<br />

ändern.<br />

Erstellen eines Profils der Erlaubt es, Leistungsdaten zum gesamten System abzurufen.<br />

Systemleistung<br />

Ändern der Systemzeit Erlaubt es, die Systemuhr zu ändern. Das gilt als kritische Operation,<br />

denn wenn ein Benutzer die Systemuhr verstellen kann, ist er in der<br />

Lage, die Reihenfolge von Überwachungsereignissen zu verfälschen.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!