You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何证明脚本执行用户为合法Windows登录用户(非启动盘访问)

Windows环境下脚本验证合法用户的疑问

我想请教几个关于脚本如何验证执行用户合法性的问题:

  • 如何向脚本/程序证明执行它的用户是合法的?我可以获取用户名/用户ID,但如果Bob把硬盘取出并在新机器上启动,他能否创建同名/同ID的用户来欺骗程序?
  • Windows是否为用户提供了公钥或类似的身份验证机制?
  • 我希望脚本仅在合法用户登录后自动启动运行,同时防止他人将脚本移至其他环境并欺骗脚本认为是合法用户登录。(理想情况下用Python实现,但编程语言不影响答案)

补充疑问(搜索后的进一步思考)

我后续搜索发现Windows有用户安全标识符(SID)和访问令牌(access token),是否可以将脚本绑定到特定SID,并在启动时验证有效访问令牌?但他人能否获取该SID并创建拥有相同SID的用户来伪造身份?

另外我觉得这个问题可能更适合移至安全栈板块。


内容的提问来源于stack exchange,提问作者Oliver

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.27 09:29:10