impersonation相关内容

ASP.NET PowerShell的模拟

我已经开发了一个ASP.NET MVC Web应用程序来执行PowerShell脚本。 我现在用的是VS的web服务器,可以执行脚本的罚款。 然而,一个要求是,用户可以对广告执行脚本来执行的行动,他们自己的用户帐户不允许这样做。 所以我使用的模拟之前创建的PowerShell运行空间切换身份: 运行空间运行空间= RunspaceFactory.CreateRunspace(配置); ..
发布时间:2016-06-09 19:13:44 C#/.NET

冒充标签Web.Config中的ASP.NET

我用模仿标记在我的Asp.net 4.0网站的web.config。 下面是我的web.config code: <&的System.Web GT; <身份验证模式=“窗口”> <身份冒充=“真” 的userName =“管理员” 密码=“拉拉$ 26526”/> ..
发布时间:2016-06-09 18:53:39 C#/.NET

什么是ASP.net模拟

能否请您解释一下模拟非技术users.Then的观点,请解释一下.NET world.Impersonation是相当邪恶的还是不错的?。做我们这申请Forms身份验证? 解决方案 您应该检查出的 ..
发布时间:2016-06-09 18:44:07 C#/.NET

ASP.NET假冒NT AUTHORITY \\ IUSR但模仿是禁用的。 ASP.NET错误?

我在Windows 7上运行的ASP.NET 4.0应用程序/ IIS中的“ASP.NET v4.0的经典之作”应用程序池,它被配置为作为网络服务运行7.5。该应用程序有它连接到本地SQL Server实例的 Application_EndRequest 处理程序。在SQL连接字符串指定集成安全性= SSPI 。 Web.config中做的不的有<身份冒充=“真”/方式> 当我浏览到 ..
发布时间:2016-06-09 18:33:36 C#/.NET

行号从异常堆栈跟踪丢失时,ASP.NET模拟启用

这是ASP.NET 2.0 Web应用程序已编译的PDB符号,部署到一个服务器上运行IIS 6。 在web.config中,用户模拟启用: <身份冒充=“真”/> 当一个异常被抛出,堆栈跟踪丢失的行号,使得它很难确定究竟在何处的异常是从发出。例如: System.NullReferenceException:对象 未设置为一个实例 目的。在 MyApp.R ..
发布时间:2016-06-09 17:41:02 C#/.NET

错误在webconfig文件窗口模拟code

我在webconfig文件中声明,允许模拟以下部分,我的共享文件夹到其他机器在网络内的公共访问 <&的System.Web GT; <编译调试=“真”targetFramework =“4.0”/> <身份验证模式=“窗口”/> <身份冒充=“真”的userName =“******”密码=“*****”/>......... . ..
发布时间:2016-06-09 17:32:19 C#/.NET

ASP.NET:模仿对在VMWare域

我需要对自己冒充为在VMWare计算机上运行的ASP.NET应用程序的域用户。由于VMware虚拟机本身不是域中,ASP.NET无法解析用户令牌(在web.config中指定)。有没有办法做到这一点? 在此先感谢, 切赫 解决方案 我使用这个类我写的所有的时间和它的工作原理就像一个魅力! 使用系统; 使用System.Security.Principal;///<总结> ..
发布时间:2016-06-07 21:09:01 C#/.NET

通过NTLM冒充用户

我有一个有安全两个层面的内部应用程序。 FormsAuthentication为管理界面面向客户的应用程序和NTLM集成身份验证。 我可以很容易地只是创造与FormsAuthentication类的方法正确.ASPXAUTH饼干冒充客户。但是生成HTTP认证头中NTLM超出了我那么远。 我有我的希望,当我发现这篇文章( ..
发布时间:2016-06-05 20:12:19 C#/.NET

应用程序池标识或假冒

(类似静脉的问题已经被问 之前,但无论是问题和接受的答案不提供我正在寻找)细节 通过在一个专用的域帐户运行的ASMX Web服务的意图是什么 的使用场景的和/或的利弊 使用一个应用程序池的域帐户与假冒身份?的 我们有一个相对低负荷下运行3小的内部Web服务,我们想给他们切换到下自己的域帐户运行(与SQL Server等集成安全性的目的)。我似乎已经为每个应用程序创建专用应用程序池,或具有对所有 ..
发布时间:2016-06-05 19:55:50 C#/.NET

使用ASP.NET成员资格提供模拟

我有一个自定义成员资格/角色提供商,由于项目将需要管理员登录,因为用户同时与查询,协助他们的本性。 现在,它很容易重新登录与选择的会员帐户管理员,但是这意味着管理员将有效地被注销。我正在寻找一种方式,让管理员来模拟用户,但很容易地随时切换回有自己的帐户。 有什么建议? 解决方案 这应该是你想要的那种东西。 您可以调用ImpersonateValidUser方法,你想要的域帐户的用户名 ..
发布时间:2016-06-05 19:17:45 C#/.NET

模拟和代表团ASP.NET

我在与ASP.NET一个访问远程服务器上的文本文件的问题。 ASP.NET 1.1应用程序是Server 2003上运行使用模拟与请求者的Windows凭据。客户端,Web服务器和远程服务器都在同一个域,并且用户有权限访问该文本文件。用户可以打开他们的机器文本文件通过UNC共享。当用户运行该网站直接登录正常工作的服务器上。然而,当用户试图在其计算机上,这是行不通的。应该如何模拟设置这个工作? 编 ..
发布时间:2016-06-05 19:01:22 C#/.NET

应用程序池标识与模拟标识?

我只找到一个与此线程,但它并没有回答这个问题。 我通过在web.config与设置在IIS应用程序池标识很好奇,想设置一个模拟用户之间的差异的一个链接或解释。他们似乎是独立的,我就详细的差异感到困惑。谢谢你。 解决方案 在web.config中使用模拟可以覆盖任何身份被配置为应用程序池的应用程序在其下运行 - 它只是一个更细粒度的方法控制身份(在应用层面主场迎战ApplicationPo ..
发布时间:2016-06-05 18:48:30 C#/.NET

模拟和的NetworkCredential

我需要通过的NetworkCredential 对象与当前模拟用户从一个asp.net应用程序的Web服务的凭证。结果 我的code是这样的: 的WindowsIdentity的WindowsIdentity = HttpContext.Current.User.Identity为的WindowsIdentity; WindowsImpersonationContext上下文= windows ..
发布时间:2016-06-05 17:29:58 C#/.NET

从ASP.NET应用程序如何启动/停止Windows服务 - 安全问题

下面是我的Windows / .NET安全堆栈: Windows服务在Windows Server 2003的盒子作为本地系统运行。 的.NET 3.5网站在同一机器上运行,在“默认”生产服务器IIS设置(这样可能是因为NETWORKSERVICE用户?) 在我的默认VS2008开发环境我有这样的一种方法,这将会从ASP.NET应用程序,它工作正常叫做: 私有静态无效StopSta ..
发布时间:2016-06-04 23:08:09 C#/.NET

ASP.NET模拟在.NETFramework 2 VS .NETFrameWork 4

我们有一个ASP.NET网站在.NetFramework 2(与应用程序池2 Classic在IIS 7.5),我们使用混合身份验证基本身份验证和表单身份验证。 在IIS的配置: 和有特定的用户在匿名身份验证命名为:访客 在与像管理​​我们用模拟其他用户名,用户登录: 字符串标记= GetSpecificTokenOfCurrentUser(); System.Security.Pri ..

我可以关闭模​​拟只是一对夫妇的情况下,

我有在整个使用模拟的应用程序。但是,当一个用户登录的管理员,一些操作要求他们写入到服务器本身。现在,如果这些用户没有实际的服务器上的权利(有些没有),它不会让他们写。 我想要做的就是关掉模拟的只是一对夫妇的命令。 有没有办法做这样的事情? 使用(HostingEnvironment.Impersonate.Off()) //我知道这是不是一个命令,但你的想法? 感谢您。 解决方案 ..
发布时间:2016-06-04 21:20:56 C#/.NET

视窗模拟Apache模块的拉撒路

我目前在移植几个Windows桌面应用程序到一个网站的过程。 目前的设置包括多个SQL服务器后端数据库,使用Windows身份验证(SSPI)只,每个用户/组/角色对特定对象的特定的权利配置。这是方便的,因为应用层不必实现任何访问​​控制。 我想以同样的方式把它与Web服务器,Apache的Windows机器上。但对数据库的每一个连接正在使用Apache的帐户进行。这是可以理解和预期,实际上A ..
发布时间:2016-05-21 13:43:45 服务器开发

模拟用户在另一个域,单向信任

我试图模拟用户在另一站点上查询该域名的目的。请参阅我的模拟正常工作时,我使用的是本地域用户。当我指定的目标域,这也是在LDAPS端口636,这是行不通的。我的模拟返回null。 我的模拟code 公共静态WindowsImpersonationContext ImpersonateUser(ConnectionCredentials用户) { 的WindowsIdent ..
发布时间:2015-11-28 15:20:44 Windows 2008/2003/2000

与代表团或Kerberos的一个多跳模仿?完全失去了

我这里的问题是如何处理的安全和适当的实施模拟的工作,并会从客户机和正确验证其传递仍然有效模拟售票随着LDAP请求我的IIS服务器。 我的系统是我公司内网运行它承载的域控制器,LDAP服务器等一个独立的服务器,并使用Kerberos协议。 系统信息:IIS7使用Windows身份验证并模拟在Windows 7 64位系统 网络信息:IIS 6,LDAP,Kerberos的 下面是我的VB.NE ..