/ / Използване на advapi32.dll: LogonUserA () за представяне на локален потребител на отдалечена машина - прозорци, представяне, отдалечен достъп

Използване на advapi32.dll: LogonUserA () за представяне на местния потребител на отдалечената машина - прозорци, представяне под чужда самоличност, отдалечен достъп

Трябва да мога да стартирам RegLoadKey () на отдалеченомашината и може да се окаже, че машината ми и отдалечената машина не са в един и същ домейн. Ако е така, кодът по-долу работи добре и мога да се представя за потребител, който има администраторски права на машината. В противен случай, ако говорим за местни потребители, според тази дискусия открих ...

http://www.eggheadcafe.com/conversation.aspx?messageid=34224301&threadid=34224226

... Трябва да има локален потребител на машината ми със същото потребителско име и парола. Уф. Има ли някакъв начин?

using System.Runtime.InteropServices;
using System.Security.Principal;

[DllImport("advapi32.dll")]
public static extern int LogonUserA(String lpszUserName, string lpszDomain, string lpszPassword, int dwLogonType, int dwLogonProvider, ref IntPtr phToken);

[DllImport("advapi32.dll", CharSet = CharSet.Auto, SetLastError = true)]
public static extern int DuplicateToken(IntPtr hToken, int impersonationLevel, ref IntPtr hNewToken);

[DllImport("advapi32.dll", CharSet = CharSet.Auto, SetLastError = true)]
public static extern bool RevertToSelf();

[DllImport("kernel32.dll", CharSet = CharSet.Auto)]
public static extern bool CloseHandle(IntPtr handle);

public const int LOGON32_LOGON_INTERACTIVE = 2;
public const int LOGON32_PROVIDER_DEFAULT = 0;

public WindowsImpersonationContext WearDrag(string Username, string Password, string DomainOrMachine)
{
WindowsImpersonationContext impersonationContext;
WindowsIdentity tempWindowsIdentity;
IntPtr token = IntPtr.Zero;
IntPtr tokenDuplicate = IntPtr.Zero;

if (RevertToSelf())
{
if (LogonUserA(Username, DomainOrMachine, Password,
LOGON32_LOGON_INTERACTIVE,
LOGON32_PROVIDER_DEFAULT, ref token) != 0)
{
if (DuplicateToken(token, 2, ref tokenDuplicate) != 0)
{
tempWindowsIdentity = new WindowsIdentity(tokenDuplicate);
impersonationContext = tempWindowsIdentity.Impersonate();
if (impersonationContext != null)
{
CloseHandle(token);
CloseHandle(tokenDuplicate);
return impersonationContext;
}
}
}
}
if (token != IntPtr.Zero)
CloseHandle(token);
if (tokenDuplicate != IntPtr.Zero)
CloseHandle(tokenDuplicate);
return null;
}

Отговори:

9 за отговор № 1

Ето какво използвах, без да се налага да определям локален потребител:

const int LOGON32_LOGON_NEW_CREDENTIALS = 9;
const int LOGON32_PROVIDER_DEFAULT = 0;

bool isSuccess = LogonUser(username, domain, password,
LOGON32_LOGON_NEW_CREDENTIALS,
LOGON32_PROVIDER_DEFAULT, ref token);

След това:

WindowsIdentity newIdentity = new WindowsIdentity(token);
WindowsImpersonationContext impersonatedUser = newIdentity.Impersonate();

Но не дублирам дръжката.

Друго наблюдение - не използвам LogonUserA, просто използвам LogonUser.