* nixシステムでは、chrootを使用して、2つのプロセスを相互に分離したり、システムの残りの部分から分離したりできます。Windowsに同様のセキュリティシステムはありますか?または、2つのプロセスが互いにファイルを読み書きするのを防ぐ方法はありますか?
* nixシステムでは、chrootを使用して、2つのプロセスを相互に分離したり、システムの残りの部分から分離したりできます。Windowsに同様のセキュリティシステムはありますか?または、2つのプロセスが互いにファイルを読み書きするのを防ぐ方法はありますか?
回答:
Windowsでchrootすることで何かが得られるかどうかはわかりません。特定のニーズがありますか?
Googleで上位の結果がhttp://www.winquota.com/wj/である場合。
おそらく、アプリケーションの仮想化はオプションかもしれませんか?Microsoftには次のように言われています。
物理環境では、すべてのアプリケーションは、メモリ割り当て、デバイスドライバーなど、さまざまなサービスをOSに依存しています。アプリケーションとそのオペレーティングシステムの非互換性は、サーバー仮想化またはプレゼンテーション仮想化のいずれかによって対処できます。ただし、OSの同じインスタンスにインストールされた2つのアプリケーション間の非互換性のために、Application Virtualizationが必要です。
Sandboxie http://www.sandboxie.com/
chrootとまったく同じではありません。指定したプログラムごとにサンドボックスをセットアップします。プロセスを簡単に分離できます。
私はこのようなものを使用しません、あなたはWindowsの仲間の下で実行されています。
NTFSには、最もきめ細かいアクセス権があります。特権の低いユーザーから始めて、そのユーザーにこの単一のアプリケーションのファイルへのアクセス権を与えることだけを許可することは難しくありません。
どのユーザーがどのディレクトリで何を実行できるかを既に定義できる場合、セキュリティツールではないchrootのようなものを使用する必要はありません。
LinuxでApacheに自分のユーザーを与え、フォルダー内でのみ作業を許可するのと同じです。
Gow(Windows上のGNU)に含まれているchroot.exeがあります。