【问题标题】:Impersonation of a domain account outside of a domain冒充域外的域帐户
【发布时间】:2013-05-15 16:39:22
【问题描述】:

我有一个单击一次的应用程序,它使用 Windows 身份验证对 WCF 服务进行身份验证。但是,我试图允许用户通过 VPN 连接在家中运行此应用程序。这里的主要问题是 DefaultNetworkCredentials 设置不正确。

我希望检测用户是否通过使用 AD 连接

WindowsIdentity.GetCurrent().Name.StartsWith(@"{DOMAIN NAME}\", StringComparison.InvariantCultureIgnoreCase)

但在那之后,我无法弄清楚如何在家用计算机上模拟域用户...

【问题讨论】:

  • 你试过this吗?
  • 试过什么?到目前为止,我在尝试在非 AD 机器上模拟用户方面非常不成功。
  • 链接中描述的方法。除非您拥有他/她的 UPN 和 PW 或授权的 Kerberos 凭据,否则您不能冒充他人。由于这是在域之外,因此 Kerberos 将无法工作。

标签: .net authentication active-directory vpn impersonation


【解决方案1】:

我认为你需要在用户层面解决这个问题,

C:\Windows\System32\runas.exe /netonly /user:\ "YOURAPPPATH"

尝试让他们像这样从命令行运行您的应用。 (或者可能,在安装中包含一个看起来像这样的快捷方式)

他们每次运行时都需要重新输入域密码。

这里有更多关于 runas 的信息here

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-02-28
    • 2013-02-20
    • 2019-08-12
    • 2023-01-11
    • 2018-11-02
    • 1970-01-01
    相关资源
    最近更新 更多