Delphi-PRAXiS

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Win32/Win64 API (native code) (https://www.delphipraxis.net/17-win32-win64-api-native-code/)
-   -   Frage zu LogonUser und zwei Domänen (https://www.delphipraxis.net/171023-frage-zu-logonuser-und-zwei-domaenen.html)

KWolf 16. Okt 2012 09:18

Frage zu LogonUser und zwei Domänen
 
Hallo Forum,

zur Authentifikation eines Benutzers verwende ich die API LogonUser. Dies funktioniert soweit auch gut, jedoch habe ich festgestellt, dass die Schnittstelle immer mit false antwortet, wenn die Domäne, welche ich an die API übergebe, nicht übereinstimmt mit der Domäne an der der Anwender aktuell angemeldet ist.

In der MSDN habe ich diesbezüglich nichts finden können. GetLastError liefert mir "Unbekannter Benutzer oder falsches Kennwort" zurück. Die Benutzerdaten habe ich aber korrekt übergeben, da bin ich mir sicher.

Kann es evtl. sein, dass die API nur dann korrekt funktioniert, wenn es eine Vertrauensstellung zwischen beiden Domänen gibt?

Gruß,
KWolf

Bernhard Geyer 16. Okt 2012 09:27

AW: Frage zu LogonUser und zwei Domänen
 
Zitat:

Zitat von KWolf (Beitrag 1187209)
Kann es evtl. sein, dass die API nur dann korrekt funktioniert, wenn es eine Vertrauensstellung zwischen beiden Domänen gibt?

Ich würde sagen ja.
Ansonsten könnte ja ein User ein Brude-Force-Attacke auf eine Domäne startet indem er einen eingeschleusten Rechner ranhängt und dann die Domänen-User/PW durchlaufen lässt die er meint das es sie gibt.

KWolf 16. Okt 2012 10:11

AW: Frage zu LogonUser und zwei Domänen
 
Hallo,

@Bernhard Geyer: Vielen Dank für deinen Kommentar.

Ich denke ich bin bei MS inzwischen fündig geworden: http://technet.microsoft.com/de-de/l.../dd443693.aspx.

Im Text nach "Externe Vertrauensstellungen" suchen, direkt der erste Abschnitt beschreibt, dass bei einer Vertrauensstellung die Autorität zum Authentifizieren der Benutzer an einen anderen Domänenkontroller übergeben wird.

Damit ist das Thema hier durch!

Gruß,
KWolf


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:02 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz