Как я могу запустить exe или windows сервис со средним доверием? - PullRequest
1 голос
/ 22 ноября 2011

Я бы хотел запустить exes и Windows Services в Medium Trust, но вся литература, которую я могу найти, предлагает использовать

<system.web>
   <trust level="Medium"/>
</system.web>

для ASP.NET, поэтому я попробовал это, но с использованием кода из Как вы проверяете, работаете ли вы в среде Medium Trust в .NET? кажется, что она полностью доверяет.Как правильно это сделать?

1 Ответ

3 голосов
/ 23 ноября 2011

Доступные подходы зависят от версии .NET.До .NET 4.0 в CLR применялась политика CAS, которая позволяла ограничивать разрешения для любой сборки.Однако, начиная с .NET 4.0, CLR больше не применял политику CAS, если вы не включили ее с помощью элемента NetFx40_LegacySecurityPolicy в файле app.config любого данного приложения.Хотя этот подход в настоящее время доступен, вы можете иметь в виду, что он может не поддерживаться в будущих версиях .NET Framework.

Новый стиль ограничения разрешений заключается в ограничении разрешений хостом, отличным от«голая» клр.Это то, что делает ASP.NET, и то, что вашей альтернативной хостинговой платформе нужно будет сделать, чтобы правильно реализовать это.Самый простой механизм для таких ограничений разрешений - через изолированную область приложения .Я незнаком с Topshelf, и их вступительные документы не дают понять, поддерживают ли они это.Тем не менее, это, вероятно, будет относительно простым улучшением, поэтому, возможно, стоит запросить эту функцию.

...