2016-05-01 2 views
0

je malentendu, j'ai le code:appels Kerberos Double Hop et Impersonate

LogonUser(name,domain, password,LOGON32_LOGON_NETWORK, LOGON32_PROVIDER_DEFAULT,&hToken); 
ImpersonateLoggedOnUser(hToken); 

et plus tard, je fais connexion SSPI avec l'utilisateur en cours à mon serveur (un autre PC) ImpersonateLoggedOnUser --les ce premier saut ? Combien de sauts je: 1 se connecter au serveur (thread serveur personnifié à l'utilisateur)
2-logon-> usurper l'identité (1 hop) -> connecter au serveur (thread serveur personnifié à l'utilisateur)

+0

L'emprunt d'identité se produit sur la machine locale, il ne doit pas compter comme un "saut". –

Répondre

0

nécessité de modifier LOGON32_LOGON_NETWORK à LOGON32_LOGON_INTERACTIVE :-( et le premier impersonatewithloggeduser fonctionne comme ne pas espérer (ne sait pas pourquoi)