.NET服务器应用程序可以选择使用对客户端身份验证的用户的身份执行。此功能的目的是绕过.NET应用程序代码中的身份验证和访问控制检查。身份验证是由基础Web服务器(Microsoft Internet Information IIS)完成的,该服务器将经过身份验证的令牌或未经身份验证的匿名令牌传递到.NET应用程序。然后,使用令牌模拟客户端,然后该应用程序依赖于NTFS目录和文件中的设置来控制访问。模仿使在运行.NET应用程序的服务器上启用应用程序,以在经过身份验证和授权用户的上下文中执行代码和访问资源。