Ik gebruik de SU service om applicaties te installeren op workstations, maar dat geeft veel problemen en is zeer beperkt. Ik kan bijvoorbeeld alleen nieuwe processen opstarten, dus als ik iets speciaals wil doen, moet ik daar eerst een programma voor schrijven. Ook draait dat nieuwe process met het profiel van die admin, niet de huidige gebruiker. Dat is zeer lastig.
Onder W2000/XP is er een functie, CreateProcessWithLogonW, die ik kan gebruiken in plaats van de SU service, maar dan moet ik nog steeds meerdere losse programmaatjes maken om alle specifieke functies uit te voeren. En een heleboel workstations draaien nog op NT, dus dat is geen oplossing.
Ik heb een encrypted bestand met daarin de username en het password van de domain admin. Dus ik kan zonder meer met LogonUser een nieuw token maken met domain admin rechten. Maar daarmee kan ik geen CreateProcessAsUser doen: daar heeft de huidige gebruiker niet voldoende rechten voor.
Ik moet dus eerst met AdjustTokenPrivileges de huidige privileges van de gebruiker wat opschroeven. Dat lijkt te werken, maar dan heb ik nog steeds niet voldoende rechten. Het werkt zelfs niet als ik inlog als administrator! Wat doe ik fout?
Eigenlijk wil ik met ImpersonateLoggedOnUser de rechten van het programma zelf opschroeven tot admin niveau, dan kan ik rechtstreeks doen wat ik wil. En ik kan dan zelf bepalen welk profiel er gebruikt wordt. Maar dat geeft dezelfde foutmeldingen.
Het is dus geen kraakprogramma of iets dergelijks, de domain admin moet zelf de encrypted file met zijn username en password aanmaken, anders werkt het niet. Nou zou je dat theoretisch niet eens nodig hebben, want als je met SnifferPro een kixtart sessie bekijkt, dan zie je dat hij dat kan zonder een userID of password. Maar ik wil het graag netjes en beheersbaar houden.
Weet iemand hoe ik met ImpersonateLoggedOnUser mijn programma admin rechten kan geven als ik de username en het password weet?
Onder W2000/XP is er een functie, CreateProcessWithLogonW, die ik kan gebruiken in plaats van de SU service, maar dan moet ik nog steeds meerdere losse programmaatjes maken om alle specifieke functies uit te voeren. En een heleboel workstations draaien nog op NT, dus dat is geen oplossing.
Ik heb een encrypted bestand met daarin de username en het password van de domain admin. Dus ik kan zonder meer met LogonUser een nieuw token maken met domain admin rechten. Maar daarmee kan ik geen CreateProcessAsUser doen: daar heeft de huidige gebruiker niet voldoende rechten voor.
Ik moet dus eerst met AdjustTokenPrivileges de huidige privileges van de gebruiker wat opschroeven. Dat lijkt te werken, maar dan heb ik nog steeds niet voldoende rechten. Het werkt zelfs niet als ik inlog als administrator! Wat doe ik fout?
Eigenlijk wil ik met ImpersonateLoggedOnUser de rechten van het programma zelf opschroeven tot admin niveau, dan kan ik rechtstreeks doen wat ik wil. En ik kan dan zelf bepalen welk profiel er gebruikt wordt. Maar dat geeft dezelfde foutmeldingen.
Het is dus geen kraakprogramma of iets dergelijks, de domain admin moet zelf de encrypted file met zijn username en password aanmaken, anders werkt het niet. Nou zou je dat theoretisch niet eens nodig hebben, want als je met SnifferPro een kixtart sessie bekijkt, dan zie je dat hij dat kan zonder een userID of password. Maar ik wil het graag netjes en beheersbaar houden.
Weet iemand hoe ik met ImpersonateLoggedOnUser mijn programma admin rechten kan geven als ik de username en het password weet?