2016-05-01 8 views
0

I持っている誤解、私が持っているコード:のKerberosダブルホップと偽装を呼び出す

LogonUser(name,domain, password,LOGON32_LOGON_NETWORK, LOGON32_PROVIDER_DEFAULT,&hToken); 
ImpersonateLoggedOnUser(hToken); 

以降、私は私のサーバーへの現在のユーザーとのSSPIの接続(別のPC) ImpersonateLoggedOnUserを行うそれを最初のホップを--is ? 私が持っているどのように多くのホップ: 1-接続(サーバ・スレッドは、ユーザーに偽装)
2-logon->(1つのホップ)偽装サーバーへ - >(サーバースレッドがユーザーに偽装)サーバーに接続

+0

偽装はローカルマシンで行われるため、「ホップ」としてカウントしないでください。 –

答えて

0

必要にLOGON32_LOGON_NETWORKをLOGON32_LOGON_INTERACTIVEに変更します.-( となり、最初に偽装されたユーザーは希望がないように動作します(理由は不明)

関連する問題