【发布时间】:2010-12-24 16:40:59
【问题描述】:
这与另一个用户询问的question 几乎相同,是我之前询问的question 的续集。
基本上,我的公司最近购买了 Tidal Scheduler。我们需要从其他进程临时启动作业,例如:BizTalk、.NET Web 应用程序等。我们的计划是围绕 C++ API 包装一个 .net Web 服务。这显然会消失 version.next,因此我们尝试在其命令行界面周围包装一个 .net Web 服务。
客户端需要 Active Directory 身份验证。使用以下几乎所有模拟方法,我们都无法从我们的 .net Web 服务成功调用 CLI。从我在上面链接的问题中读到的内容,我们试图模拟一个比 ASPNET 帐户拥有更多权限的用户,这会导致安全漏洞。
有没有更好的方法来做到这一点?有没有办法让它与我们已经走过的路一起工作?感谢您提供任何帮助,我们为此投入了大量时间。
旁注:我们确实使用 PsExec 实现了这一点,但在这一点上,它是一个巨大的 hack-around(它是一个足够大的 hack-around),我们非常不想在我们的环境。
【问题讨论】:
标签: c# .net active-directory web-services impersonation