Windows gMSA 和 sMSA 以及桌面应用程序

问题描述 投票:0回答:1

我们知道如何使用和配置托管服务帐户与Windows服务和计划批处理任务,并在MSA的安全上下文下运行服务

我们可以对任何已安装的应用程序使用 MSA 并在 MSA 的安全上下文下运行该应用程序吗?? 基本上我的想法是我安装在 Windows 盒子上的这个自制 .NET 应用程序想要调用一个 kerberized-network-service (s1)

所以我的应用程序需要收集 S1 的 kerberos-service-ticket 计算机将帮助我的应用程序(在 MSA 身份下运行)获取 S1 的服务票证 现在我的应用程序代码可以调用 S2

谢谢。

windows kerberos service-accounts
1个回答
0
投票

答案肯定是“是”,因为您可以用

psexec
做到这一点,但这可能并不简单。 我认为
psexec
使用的路线是创建一个 NT 服务(需要管理员权限),然后在正确的会话中创建进程(这可能需要
SeTcbPrivilege
)。

IIS 和任务计划程序也能够以 MSA 的身份创建进程,但我再次不确定如何,这可能仍然需要作为系统运行或按住

SeTcbPrivilege

© www.soinside.com 2019 - 2024. All rights reserved.