Re[17]: Как воспользоваться Cloaking?
От: VladD2 Российская Империя www.nemerle.org
Дата: 28.02.02 23:00
Оценка:
Здравствуйте Konstantin Sokolovskiy, Вы писали:

KS>Здравствуйте Lexey, Вы писали:


L>>Мда, зря я вначале не обратил внимания на LogonUser в строчке про имперсонацию. Просто он у меня с имперсонацией клиента сервером никак не ассоциируется, да и по сути это не имперсонация, а почти полноценный logon. В этом случае, сетевые подключения действительно будут работать, а ошибка с привилегиями скорее всего связана с отсутсвием привилегии на сетевой логон (тут, думаю, нужно с флагами LogonUser играться).


KS>Прошу прощения за двусмысленность того моего вопроса.


KS>Итак, вопрос остается. Почему работают _оба_ варианта:

KS>1. Service на Comp1 запущен под именем Comp1\LocalUser. Делаем LogonUser под именем domain\admin.
KS>2. Service на Comp1 запущен под именем domain\admin. Делаем LogonUser под именем Comp1\LocalUser.

Тут много составляющих...
Думаю все это можно разгрести если прочесть http://www.rsdn.ru/forum/message.asp?mid=32450&only
Автор: VladD2
Дата: 01.03.02



KS>Comp1\LocalUser, само собой, получить доступа к удаленным файлам не может.


Это почему? Если его сид будет в дакле, то вроде должен.
Есть логика намерений и логика обстоятельств, последняя всегда сильнее.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.