2

有没有一种工具可以让我验证有效的代码访问安全性,而不仅仅是像 caspol 这样的列表规范?一个评论工具,如果你喜欢的话。

我们遇到了一个问题,即第 3 方应用程序无法在网络驱动器上加载 .NET 程序集。为了使驱动器在服务级别上可用,驱动器使用 LGP 进行映射,或者使用符号链接(在任何人指出之前;不,我们不能使用 unc 路径:-))以使驱动器在机器范围内可用。如果我们以这种复杂的方式映射驱动器,则应用程序会因缺少信任而失败。如果我们在当前用户上下文中以正常方式映射驱动器,则程序集加载得很好。无论使用哪种映射方法,可信路径都完全相同。但检查的结果显然不是。因此,我正在寻找一种可以验证信任的工具。我绝对相信这样的工具一定存在,但我似乎根本找不到。

4

1 回答 1

0

评论者汉斯·帕桑特一针见血。CASPOL /ResolveGroup 和 /ResolvePerm 确实给了我所需的信息。潜在的问题仍有待解决,但这超出了这个问题的范围。

于 2015-12-23T13:39:48.680 回答