2017-09-20 10 views
0

私たちはMSMQの設定を検討していますが、私たちの環境では、ユーザーはActive Directoryを持っているとは保証されず、証明書を使用することは望ましくない余分なプロセスになります。MSMQ - 認証なし

だから私は、「認証」のチェックボックスなしで専用キューを使用してに探し始め、私は言ってMSMQ特性に警告を得る:

Queue is unauthenticated. Message senders can bypass the Access Control settings specified on the security tab. 

をしかし、私が[セキュリティ]タブの[ユーザー設定を変更した場合と思われますそれは私が思うように動作します。 「メッセージ送信」権限のないユーザーはキューにメッセージを送信できません。「アクセスが拒否されました」というエラーが表示されます。

私の質問は、上記の警告メッセージに記載されている「認証」チェックボックスにチェックが入っていないと、「メッセージ送信者」は迂回することができますか?

+0

あなたは何を防止しようとしていますか?キューへの送信やキュー内のデータへのアクセスを停止していますか? –

答えて

0

権限は簡単にバイパスされます。送信者は、キューへのアクセス許可と一致するSID値を持つメッセージを作成するだけで済みます。認証なしのアクセス制御は、決定された攻撃者にとってはスピードバンプです。

関連する問題