名稱在驗證後模擬用戶端
CCECCE-34021-6
GPOComputer Settings
類別使用者權限指派
描述將此特殊權限指定給使用者可讓代表該使用者執行的程式模擬用戶端. 要求此使用者權限以進行此類模擬, 可防止未經授權的使用者說服用戶端連接 (例如, 透過遠端程序呼叫 (RPC) 或具名管道)至他們所建立的服務然後模擬該用戶端, 進而避免將未授權使用者的權限提升到管理或系統層級.
設定1. 執行 gpedit.msc 打開本機群組原則編輯器
2. 選擇 [電腦設定\Windows 設定\安全性設定\本機原則\使用者權限指派]
3. 在右邊窗點擊 "在驗證後模擬用戶端",
4. 選擇 "Administrators, Local Service, Network Service, Service".
5. 按 "確定"
對應Windows 10: 第 200 項
對應Server 2008 R2: 第 144 項
對應Windows 7 + IE8: 第 117 項