Estimados:
Tengo la siguiente duda teórica respecto a los privilegios
Este es el escenario
Tenemos un domain controller con 2003
Un usuario que es server operator ( Juan)
y quiero que el usuario pueda matar procesos en una serie de servidores que
son domain controller, para eso le di mediante group policy el privilegio de
SeDebugPrivilege, pero cuando uso el whoami me aparece el privilegio de
SeDebugPrivilege deshabilitado, sin embargo funciona, el usuario puede matar
procesos. ¿que pasa?
La duda: Se le puede dar a un usuario privilegios independientemente de
donde se loguee? o sea escribir en el token del usuario que SIEMPRE tiene el
privilegio SeDebugPrivilegie
Hay alguna otra herramienta que me permita ver el access token del usuario?
y el acces token de un proceso?
Gracias.
Fernando Flamenco
Leer las respuestas