如何证明脚本执行用户为合法Windows登录用户(非启动盘访问)
Windows环境下脚本验证合法用户的疑问
我想请教几个关于脚本如何验证执行用户合法性的问题:
- 如何向脚本/程序证明执行它的用户是合法的?我可以获取用户名/用户ID,但如果Bob把硬盘取出并在新机器上启动,他能否创建同名/同ID的用户来欺骗程序?
- Windows是否为用户提供了公钥或类似的身份验证机制?
- 我希望脚本仅在合法用户登录后自动启动运行,同时防止他人将脚本移至其他环境并欺骗脚本认为是合法用户登录。(理想情况下用Python实现,但编程语言不影响答案)
补充疑问(搜索后的进一步思考)
我后续搜索发现Windows有用户安全标识符(SID)和访问令牌(access token),是否可以将脚本绑定到特定SID,并在启动时验证有效访问令牌?但他人能否获取该SID并创建拥有相同SID的用户来伪造身份?
另外我觉得这个问题可能更适合移至安全栈板块。
内容的提问来源于stack exchange,提问作者Oliver
相关产品推荐
相关产品推荐

