Re[2]: Авторизация в NT domain
От: VladD2 Российская Империя www.nemerle.org
Дата: 25.12.01 00:20
Оценка:
Здравствуйте Alex Fedotov, Вы писали:

AF>Все, следующий Q&A будет про это.


Гы-гы. Все равно перед тем как его прочесть суда вопрос зададут. Не пользоваться же поиско в конце то концов.

AF>1. C помощью LogonUser, которая, однако, вплоть до Windows 2000 требует SeTcbPrivilege, которая, однако, по умолчанию есть только в LocalSystem account и давать ее другим аккаунтам крайне не рекомендуется (особенно, если не вполне понимаешь, что делаешь).


Это он пугает. Привилегия конечно крутая, но если использовать ее только для запуска сервера (сарвиса или DCOM/COM+-объекта) то сойдет.

Есть и еще один полуламерский способ... под W2k можно пытаться запустить процесс с помощью CreateProcessWithLogonW (W — обязательна). Данная феня работает через RanAs-сервис который запускается по системной записью и имеет вышеупомянутую привилегию. Но лучше всего создать сервис или DCOM-объект который будет проверять лигин как говорил Alex Fedotov.
Есть логика намерений и логика обстоятельств, последняя всегда сильнее.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.