Форум программистов, компьютерный форум, киберфорум
C/C++: WinAPI
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/9: Рейтинг темы: голосов - 9, средняя оценка - 5.00
0 / 0 / 0
Регистрация: 24.10.2013
Сообщений: 89

Пытаюсь используя logonuser получить token некоторого пользователя, GLe 1385 и 1327

31.03.2015, 17:56. Показов 2048. Ответов 10
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
C++
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
#include <iostream>
#include <windows.h>
int main()
{
HANDLE hToken;
 
int i =LogonUser(
    L"User2",      // имя пользователя
    L"костя",        // имя домена
    L"123",     // пароль
    LOGON32_LOGON_BATCH,      // тип входа в систему
    LOGON32_PROVIDER_DEFAULT,  // провайдер входа в систему
    &hToken        // токен пользователя
    );
if (i == 0)
{
    
    printf("%d", GetLastError());
    system("pause");
}
Если в пароле 0 то gle1327 если пользователю создаю пароль то gle 1385, если ввожу данные админа - все норм
0
Лучшие ответы (1)
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
31.03.2015, 17:56
Ответы с готовыми решениями:

Проверка пароля пользователя LogonUser?
Добрыдень, вопрос больше касается гины, а впрочем....)) Нужно проверить пароль пользователя, как это сделать, если пользователь еще...

LogonUser() не выполняет код от заданного пользователя
Вот код: HANDLE loginToken; if (!LogonUser(&quot;Admin&quot;, &quot;localhost&quot;, &quot;toor&quot;, LOGON32_LOGON_INTERACTIVE,...

получить LogonUser
Добрый день Я знаю как создать пользователя. Вот так. Но я хочу сделать безопасность. Реализовать элемент Login. Хочу чтобы человек...

10
Ушел с форума
Эксперт С++
 Аватар для Убежденный
16481 / 7444 / 1187
Регистрация: 02.05.2013
Сообщений: 11,616
Записей в блоге: 1
31.03.2015, 19:08
Лучший ответ Сообщение было отмечено rjrf как решение

Решение

А почему LOGON32_LOGON_BATCH ? Это т.н. "вход в качестве пакетного задания", у
данной учетки должны быть права на это. Пробуйте LOGON32_LOGON_INTERACTIVE,
если это не противоречит условиям Вашей задачи.

Цитата Сообщение от rjrf Посмотреть сообщение
Если в пароле 0 то gle1327
Потому что LogonUser с пустым паролем запрещена, этим тоже
заправляет определенная политика безопасности.
1
0 / 0 / 0
Регистрация: 24.10.2013
Сообщений: 89
31.03.2015, 20:52  [ТС]
Спасибо, у меня задача получить токены все пользователей) а есть какая нибуть альтернатива для пустого пароля? и получается для каждого пользователя нужен свой logon32?

Добавлено через 28 минут
проблему с batch решил вилкой, если не одно то другое)

Добавлено через 1 час 1 минуту
Кстати, почему на мсдн logonuser как раз таки с нулем в поле пароль
0
Ушел с форума
Эксперт С++
 Аватар для Убежденный
16481 / 7444 / 1187
Регистрация: 02.05.2013
Сообщений: 11,616
Записей в блоге: 1
31.03.2015, 21:16
Цитата Сообщение от rjrf Посмотреть сообщение
Спасибо, у меня задача получить токены все пользователей)
Это нечеткая формулировка задачи.
Что такое токен ? Вот я залогинился локально - получился один токен.
А потом зашел через RDP - уже другой токен. А какой-то из процессов
пользователя стартовал под одним токеном, а потом понизил сам себя в
правах и получился еще один, тоже другой, токен.
0
0 / 0 / 0
Регистрация: 24.10.2013
Сообщений: 89
31.03.2015, 21:34  [ТС]
Я использую токен чтобы получить список привелегий пользователя
0
Ушел с форума
Эксперт С++
 Аватар для Убежденный
16481 / 7444 / 1187
Регистрация: 02.05.2013
Сообщений: 11,616
Записей в блоге: 1
31.03.2015, 21:37
rjrf, ты напиши лучше, какую сверх-задачу это решает.
В курсе, что у токена, который получен через LogonUser с флагом
LOGON32_LOGON_BATCH, может быть совсем другой набор
привилегий, чем у LogonUser + LOGON32_LOGON_INTERACTIVE ?
0
0 / 0 / 0
Регистрация: 24.10.2013
Сообщений: 89
31.03.2015, 21:40  [ТС]
сверхзадачи и нет, это все задание. да уже увидел, поэтому сначала пытаюсь открыть c batch, если не получается то юзаю interactive
0
Ушел с форума
Эксперт С++
 Аватар для Убежденный
16481 / 7444 / 1187
Регистрация: 02.05.2013
Сообщений: 11,616
Записей в блоге: 1
31.03.2015, 21:43
Суть моих "претензий" в том, что token - штука динамическая.
Нельзя получить токен пользователя, который не залогинен, потому что в
зависимости от того, как он залогинится, этот токен может быть разным и
содержать разный список привилегий, SID-ов и других атрибутов.
Ну а для залогиненных есть OpenProcessToken и далее GetTokenInformation,
получая всю необходимую информацию. В особо запущенных случаях
можно применять и WTSQueryUserToken (только в контексте SYSTEM).

А самому логинить пользователя и читать его привилегии - это
концептуально неверно (к тому же не работает с пустыми паролями).
1
0 / 0 / 0
Регистрация: 24.10.2013
Сообщений: 89
31.03.2015, 21:45  [ТС]
ну я ничего лучше не придумал... задача прочитать привелегии всех пользователей которые есть на компе
0
Ушел с форума
Эксперт С++
 Аватар для Убежденный
16481 / 7444 / 1187
Регистрация: 02.05.2013
Сообщений: 11,616
Записей в блоге: 1
31.03.2015, 21:47
Можно немного с другой стороны зайти, забыв про токены:

LsaEnumerateAccountRights
https://msdn.microsoft.com/en-... 85%29.aspx
1
0 / 0 / 0
Регистрация: 24.10.2013
Сообщений: 89
31.03.2015, 22:14  [ТС]
работу уже завтра показывать) если препод звбракует то попробую так, сиды я уже извлек
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
31.03.2015, 22:14
Помогаю со студенческими работами здесь

Ошибка при разборе запроса. [ Token line number = 1,Token line offset = 26,Token in error = Наименование ]
Доброго времени суток, никак не пойму в чем проблема. using System; using System.Collections.Generic; using System.ComponentModel; ...

Пытаюсь создать пользователя через IBExpert
Приветствую! Использую Delphi XE5 и IB Expert версии 2017.12.13.1, СУБД Firebird 2.0. Пытаюсь добавить пользователя, помимо SYSDBA на...

Ошибка There was an error parsing the query. [ Token line number = 1,Token line offset = 43,Token in error = записи ]
В чем проблема, не могу понять. Вот исходник: using System; using System.Collections.Generic; using System.ComponentModel; using...

Получить token от менеджера аккаунтов
Кто может розживать код http://findevelop.blogspot.ru/2012/05/oauth2-android.html Как получить Token и записать его в БД. В примере...

Запрос у пользователя некоторого символа и вывод его в виде треугольной таблицы
Запрос у пользователя некоторого символа и вывод его в виде треугольной таблицы с запросом числа строк.Для построения таблицы использовать...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
11
Ответ Создать тему
Новые блоги и статьи
Знаешь почему 90% людей редко бывают счастливыми?
kumehtar 14.04.2026
Потому что они ждут. Ждут выходных, ждут отпуска, ждут удачного момента. . . а удачный момент так и не приходит.
Фиксация колонок в отчете СКД
Maks 14.04.2026
Фиксация колонок в СКД отчета типа Таблица. Задача: зафиксировать три левых колонки в отчете. Процедура ПриКомпоновкеРезультата(ДокументРезультат, ДанныеРасшифровки, СтандартнаяОбработка) . . .
Настройки VS Code
Loafer 13.04.2026
{ "cmake. configureOnOpen": false, "diffEditor. ignoreTrimWhitespace": true, "editor. guides. bracketPairs": "active", "extensions. ignoreRecommendations": true, . . .
Оптимизация кода на разграничение прав доступа к элементам формы
Maks 13.04.2026
Алгоритм из решения ниже реализован на нетиповом документе, разработанного в конфигурации КА2. Задачи, как таковой, поставлено не было, проделанное ниже исключительно моя инициатива. Было так:. . .
Контроль заполнения и очистка дат в зависимости от значения перечислений
Maks 12.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "ПланированиеПерсонала", разработанного в конфигурации КА2. Задача: реализовать контроль корректности заполнения дат назначения. . .
Архитектура слоя интернета для сервера-слоя.
Hrethgir 11.04.2026
В продолжение https:/ / www. cyberforum. ru/ blogs/ 223907/ 10860. html Знаешь что я подумал? Раз мы все источники пишем в голове ветки, то ничего не мешает добавить в голову такой источник, который сам. . .
Подстановка значения реквизита справочника в табличную часть документа
Maks 10.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "ПланированиеПерсонала", разработанного в конфигурации КА2. Задача: при выборе сотрудника (справочник Сотрудники) в ТЧ документа. . .
Очистка реквизитов документа при копировании
Maks 09.04.2026
Алгоритм из решения ниже применим как для типовых, так и для нетиповых документов на самых различных конфигурациях. Задача: при копировании документа очищать определенные реквизиты и табличную. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru