UAC从何处获取管理员用户的非受限访问令牌?
UAC为管理员组用户获取非受限令牌的机制
- 管理员组用户登录Windows时,系统会自动生成两个访问令牌:一个是默认使用的受限筛选令牌,另一个是完整权限的非受限管理员令牌,后者由LSA(本地安全授权)子系统负责存储和管理。
- 当用户触发UAC的“是/否”同意提示并确认后,UAC的核心进程
consent.exe会向LSA发起权限验证请求。 - LSA校验用户的管理员组身份及操作授权状态通过后,会从自身托管的存储中取出预先生成的非受限令牌,将其分配给即将启动的高权限应用进程。
- 本质上这个非受限令牌并非临时生成,而是用户登录阶段就已创建,UAC仅在用户授权后完成令牌的调取与关联操作,无需重新收集凭据。
内容的提问来源于stack exchange,提问作者Ahamed
相关产品推荐
相关产品推荐

