跳至主要內容
Corey 知识库
首页
AI
.NET
Java
大数据
Linux
云原生
中间件
并发编程
软件架构
性能调优
数据库
分布式
微服务
源码剖析
小程序
前端
面试题
Windows
工具
英语
笔记
Permissions
Corey
小于 1 分钟
目录
书稿索引:Windows 权限(分卷)
Appendix
总图:把各讲串回一条线
附录·SDDL 速查
附录·常用安全事件 ID
附录·实验室搭建清单
参考(按主题)
Vol1 Invent
第 0 讲:没有权限的世界
第 1 讲:账户——系统眼里的「人」
第 2 讲:SID——机器真正认的身份证号
第 3 讲:名字 ↔ SID——LSA 去哪里查
第 4 讲:登录——谁验密码,过程怎样(LSA)
第 5 讲:Access Token——登录成功后的通行证
第 6 讲:Owner——对象上的主人字段
第 7 讲:权限位——读、写、完全控制……
第 8 讲:组——对人打包
第 9 讲:ACE 与 DACL——规则列表
第 10 讲:访问检查——令牌如何对上规则(含网络共享两道门)
第 11 讲:安全描述符——Owner + DACL 放进同一份档案
第 12 讲:继承——从「子文件太多」一步步发明(重点)
第 13 讲:有效权限
第 14 讲:SACL——审计
Vol2 Identity
第 15 讲:域与域控——集中身份
第 16 讲:Kerberos 票据——网上如何证明「我是谁」
第 17 讲:NTLM 与协商(Negotiate)
第 18 讲:登录类型(Logon Type)
第 19 讲:SPN 与计算机账户
Vol3 Rights Uac
第 20 讲:用户权利 ≠ 对象权限;UAC 双令牌
第 21 讲:用户权利(Privileges)
第 22 讲:UAC
第 23 讲:用 GPO 分配用户权利
第 24 讲:AdminSDHolder 与保护组
Vol4 Beyond Files
第 25 讲:注册表上的 ACL
第 26 讲:服务与服务账户权限
第 27 讲:AD 对象权限与委派
Vol5 Ops
第 28 讲:共享权限设计模式
第 29 讲:有效权限实战
第 30 讲:排障案例集
Vol6 Dotnet
第 31 讲:.NET 里的 Windows 身份
第 32 讲:用 .NET 读写文件 ACL
第 33 讲:模拟(Impersonation)入门
Vol7 Defense
第 34 讲:Windows Hello 与无密码登录
第 35 讲:Credential Guard 凭据保护
第 36 讲:VBS、HVCI 与内存完整性
第 37 讲:应用控制——WDAC、AppLocker 与 Smart App Control
第 38 讲:BitLocker 与数据保护
上一页
Windows
下一页
环境搭建