IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Discussion :

[Securité] Différence entre Impersonation et Authentication?


Sujet :

Windows

  1. #1
    Rédacteur


    Profil pro
    Inscrit en
    Janvier 2003
    Messages
    7 171
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2003
    Messages : 7 171
    Points : 15 060
    Points
    15 060
    Billets dans le blog
    1
    Par défaut [Securité] Différence entre Impersonation et Authentication?
    Bonjour,
    dans un contexte d'identification WMI je recherche la signification et la différence entre
    Impersonation et Authentication.

    Ce que j'ai cru comprendre :
    - L'authentification est une identification par mot de passe. Login NT classique
    - L'impersonnation correspond au concept de délégation ?
    Et ce dernier est-il spécifqiue à .NET et/ou Windows server 2003 ?

    Merci

    [Message fusionné par freegreg]

  2. #2
    Membre chevronné
    Avatar de Piotrek
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Mars 2004
    Messages
    869
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur .NET

    Informations forums :
    Inscription : Mars 2004
    Messages : 869
    Points : 1 904
    Points
    1 904
    Par défaut
    L'authentification est une identification par mot de passe. Login NT classique
    Oui (quoiqu'elle puisse etre implicite aussi)

    L'impersonnation correspond au concept de délégation ?
    plutot d'heritage je dirais

    Et ce dernier est-il spécifique à .NET et/ou Windows server 2003 ?
    non il etait deja present dans windows nt

    When a user application requests data from objects on the system through a WMI provider, impersonation means the provider presents credentials that represent the client's security level rather than the provider's. Impersonation prevents a client from obtaining unauthorized access to information on the system.
    et bien sur quelques liens (qui font ma reputation ):
    http://msdn.microsoft.com/library/default.asp?url=/library/en-us/wmisdk/wmi/maintaining_wmi_security.asp
    http://msdn.microsoft.com/library/default.asp?url=/library/en-us/wmisdk/wmi/impersonating_a_client.asp[/code]

  3. #3
    Rédacteur


    Profil pro
    Inscrit en
    Janvier 2003
    Messages
    7 171
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2003
    Messages : 7 171
    Points : 15 060
    Points
    15 060
    Billets dans le blog
    1
    Par défaut
    Merci,
    j'ai effectivement regardé le SDK WMI mais mes compétences en anglais laisse a désirer et je but sur la compréhension de ce 'concept'.

    La question que je me pose sous WMI est :
    Comment déléguer à un utilisateur ayant des droits minimum sur un serveur une tâche nécessitant des droits qu'il n'a pas à l'origine ?
    Cas d'un kill process ou start service ?
    A votre avis est-ce possible ?
    et cela peut il présenter un risque au niveau sécurité ?

  4. #4
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    1
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Mai 2004
    Messages : 1
    Points : 1
    Points
    1
    Par défaut
    >Bonjour,
    >dans un contexte d'identification WMI je recherche la signification et la différence entre
    >Impersonation et Authentication.

    >Ce que j'ai cru comprendre :
    >- L'authentification est une identification par mot de passe. Login NT classique

    ok

    >- L'impersonnation correspond au concept de délégation ?

    oui, executer du code avec les droits d'un autre utilisateur.


    >Et ce dernier est-il spécifqiue à .NET et/ou Windows server 2003 ?

    non pas spécifique à .NET (COM)

    http://msdn.microsoft.com/library/default.asp?url=/library/en-us/com/htm/security_6d9q.asp


    sur les system multi-users Windows NT 4.0, Windows 2000, Windows XP Home Edition, Windows XP Professional, Windows Server 2003) esclu donc 98 et millennium

    -----------
    fabrizio

  5. #5
    Rédacteur


    Profil pro
    Inscrit en
    Janvier 2003
    Messages
    7 171
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2003
    Messages : 7 171
    Points : 15 060
    Points
    15 060
    Billets dans le blog
    1
    Par défaut
    Merci pour le lien .
    Je vais regarder ça de plus prés !

  6. #6
    Rédacteur


    Profil pro
    Inscrit en
    Janvier 2003
    Messages
    7 171
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2003
    Messages : 7 171
    Points : 15 060
    Points
    15 060
    Billets dans le blog
    1
    Par défaut
    Citation Envoyé par Piotrek
    L'impersonnation correspond au concept de délégation ?
    plutot d'heritage je dirais
    D'héritage par rapport au process WMI ?

    PS
    On m'a communiqué ce lien, je pense avoir toutes les infos.
    http://msdn.microsoft.com/library/default.asp?url=/library/en-us/com/htm/security_6d9q.asp

  7. #7
    Membre averti Avatar de hisy
    Profil pro
    Inscrit en
    Novembre 2004
    Messages
    377
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Novembre 2004
    Messages : 377
    Points : 353
    Points
    353
    Par défaut Lien mort :(
    http://msdn.microsoft.com/library/de...urity_6d9q.asp => le lien est mort ... dommage ...
    Take it HiSy

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Différence entre un "bidouilleur" et un Pro ?
    Par christ_mallet dans le forum Débats sur le développement - Le Best Of
    Réponses: 290
    Dernier message: 28/11/2011, 10h53
  2. Réponses: 3
    Dernier message: 06/12/2008, 13h55
  3. Différence entre TCP, UDP, ICMP
    Par GliGli dans le forum Développement
    Réponses: 1
    Dernier message: 13/09/2002, 08h25
  4. Différences entre jmp, jz, jnz, etc
    Par christbilale dans le forum Assembleur
    Réponses: 3
    Dernier message: 05/07/2002, 15h09
  5. Réponses: 3
    Dernier message: 07/05/2002, 16h06

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo