• [^] # Re: Ca devait arriver

    Posté par . En réponse au journal Projet Origami de Microsoft. Évalué à 1.

    Ben en faite, on a beaucoups de processus parce que beaucoups d'utilisateurs et besoin de sécurité.
    On a un service gestionnaire de serveur qui écoute sur un port et qui après authentification du client, crée un processus serveur dans le compte de l'utilisateur en lui fournissant les droits et privilèges qui vont bien. Hors de question de changer les droits d'un unique processus et des threads d'un pool à chaque demande traitée.


    Sous Windows c'est pas un probleme :)

    cf. http://msdn.microsoft.com/library/en-us/secauthz/security/im(...)

    Sous Windows, l'authentification se fait au niveau du thread, tu peux avoir un thread avec les permissions de l'utilisateur X, un autre thread avec les droits de Y, et repasser aux permissions precedentes facilement.

    C'est ainsi que la plupart des services de Windows fonctionnent quand tu fais des RPC notamment.

    Pour les threads, il en faut au minimum 1 qui reçoit les demandes et envoie les réponses et 1 qui traite les demandes en asynchrone (parfois I/O lente).

    Ca oui, mais pour tout le reste un thread pool fait tres bien l'affaire.