Herunterladen Inhalt Inhalt Diese Seite drucken

Identitätswechsel Der Anmeldung Und Integrierte Sicherheit - Asigra DS-Client Benutzerhandbuch

Inhaltsverzeichnis

Werbung

Wissensdatenbank: SICHERHEIT
Identitätswechsel der Anmeldung und integrierte
Sicherheit
Erstellungsdatum:
7. Oktober 1997
Revisionsdatum:
23. Januar 2008
Produkt:
DS-Client (Windows)
Zusammenfassung
Wenn der DS-Client auf der Windows-Plattform installiert und eingesetzt wird, dann verwendet
dieser die Funktion Identitätswechsel der Anmeldung. Diese Funktion ermöglicht dem DS-Client
die Durchführung der Backup-/Restore-Aktivitäten gemäß den Sicherheitsvorgaben des jeweiligen
Benutzerkontos. Mehrere dieser Aktivitäten können gleichzeitig durchgeführt werden; unter einem
anderen oder demselben Benutzerkonto, verbunden mit einer anderen oder derselben
Netzwerkressource. Diese Funktion ist besonders nützlich (manchmal sogar erforderlich), wenn
Sie sich mit Ressourcen eines Microsoft Windows Netzwerks verbinden.
Verbindung zu Ressourcen eines Microsoft Windows Netzwerkes.
Bei der Bereitstellung von Berechtigungen zu einer Ressource eines Microsoft Windows
Netzwerks bestimmt der "von"-Wert, ob das Anwenderkonto authentifiziert werden soll (wenn der
"von"-Wert nicht <Keine> ist) oder ob eine einfache Verbindung zur Netzwerkressource mit den
bereitgestellten Berechtigungen erfolgen soll.
Identitätswechsel
der Anmeldung.
Verbindung mit inte-
grierter Sicherheit.
Verbindung ohne
integrierte Sicher-
heit.
DS-Client Benutzerhandbuch
v12.2 [Revisionsdatum: 13. Juni 2013]
© Asigra Inc. Alle Rechte vorbehalten.
Microsoft Developers Network definiert Identitätswechsel als "... the ability of a thread
to execute in a security context different from that of the process that owns the thread
... [thereby allowing] ... the server thread to act on behalf of that [process] to access
objects or validate access to its own objects." Übersetzung: "... die Fähigkeit eines
Threads, in einem anderen Sicherheitskontext als dem Prozess, der den Thread besitzt
,zu arbeiten... [wobei erlaubt wird dass] ... der Server-Thread im Namen des
[Prozesses] handelt, um Zugang zu Objekten zu erlangen oder Zugang zu seinen eigenen
Objekten zu validieren."
Für Asigra Cloud Backup™ bedeutet "Identitätswechsel der Anmeldung" die Fähigkeit
des DS-Clients, für einzelne Backup-Sätze in einem anderen Sicherheitskontext zu arbe-
iten, wie im Feld "Verbunden als" dargestellt (Sätze-Menü > Backup-Sätze > Eigen-
schaften > Registerkarte "Freigabe").
Wenn der "Von"-Wert nicht <Keine> lautet (z. B. wenn er einen Server oder eine
Domäne repräsentiert) führt der DS-Client eine Benutzerkonto-Authentifizierung vor
der Verbindung mit der Netzwerkressource und einen Identitätswechsel durch. Damit
wird dem Netzwerkserver ermöglicht, die eingehende Verbindung so zu betrachten als
sei sie von diesem Benutzerkonto aufgebaut worden. Dies ist erforderlich für eine
erfolgreiche Verbindung zu Netzwerkressourcen wie z.B. dem MS SQL-Server und dem
MS Exchange-Server, die integrierte Sicherheit zum Validieren des Benutzerzugangs
nutzen.
Wenn der "von"-Wert <Keine> ist, dann führt der DS-Client einen Identitätswechsel des
Benutzerkontos, unter dem der DS-Client-Dienst läuft, durch (dies ist notwendig, damit
simultane Verbindungen zu demselben Netzwerkserver gewährt werden können).
Anschließend verbindet sich der DS-Client mit der Netzwerkressource und zwar mit den
bereitgestellten Berechtigungen.
Erzeugt am: 13.6.13
Seite: 502
Vertraulich.

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis