Autentifikacija o Active Directory sa non membera

poruka: 6
|
čitano: 1.284
|
moderatori: XXX-Man, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
17 godina
offline
Autentifikacija o Active Directory sa non membera

Kratko pitanje za znalce: (VB .NET 4.5)

 

Šaljem upit na AD

Dim de As New DirectoryEntry("LDAP://" & DOM, USR, PWD, AuthenticationTypes.Secure)

Try

   Dim ds As DirectorySearcher = New DirectorySearcher(de)

   ds.FindOne()

   Return True

Catch ex As Exception

   MsgBox(ex.Message.ToString)

   Return False

End Try

 

Kada to pošalje domain member, onda dobijam rezultat nazad (pozitivan ukoliko postoji korisnik i točan je password, i negativan ako jedno od toga dvoje nije ispravno)
Kada program izvršim na računalu koje nije domain member, uvijek dobijem exception 'unknown username or bad password' 

 

Da li netko zna kako doskočiti problemu?

 

Ukoliko treba slati dodatne credentialse serveru da bi se uopće mogao izvršiti ldap query, kako se to radi? (ne mogu naći primjer)

I treba uzeti u obzir da ne želim slati (niti hardkodirati) password od domain admina. (niti su šanse da će netko biti voljan dati taj password, a i velike su šanse da se redovno mjenja taj password)

 

Ima li pomoći za ovo?

 

 

Hvala

 

http://www.plecko.com.hr
Poruka je uređivana zadnji put sri 3.7.2013 15:17 (franjo tahy).
Moj PC  
0 0 hvala 0
14 godina
neaktivan
offline
Autentifikacija o Active Directory sa non membera

Pitanje je uopće da li to računalo koje nije domain member ima uopće pristup domeni i da li sigurnosne postavke na samoj domeni takvo što dopuštaju.

Kada lajavci laju onda završe ovako: http://i471.photobucket.com/albums/rr77/toropreto/2012-07-0813_30_07.gif
Moj PC  
0 0 hvala 0
17 godina
offline
Re: Autentifikacija o Active Directory sa non memb

Na istoj mreži je kao i ovo drugo.

Korisnik kao takav ima pravo izvršiti takav query prema AD-u.

Pitanje 2 je: Je li mogu kako poslati svoje credentialse prije nego što pošaljem upit? (što bi mi trebalo dati potvrdu da je password ispravan)

http://www.plecko.com.hr
14 godina
neaktivan
offline
Autentifikacija o Active Directory sa non membera

Za početak probaj izlistati lokalne korisnike (NetEnumUser API), a njihov info si pri enumeraciji spremi u USER_INFO_1 strukturu. Ako to prođe onda probaj isto primijeniti na domeni.

Kada lajavci laju onda završe ovako: http://i471.photobucket.com/albums/rr77/toropreto/2012-07-0813_30_07.gif
Moj PC  
0 0 hvala 0
17 godina
offline
Re: Autentifikacija o Active Directory sa non memb

Lokalno prolazi, Sa domene ne prolazi

 

btw., ne vidim kako je to isto s obzirom da lokalno idem direktno preko framework-a, a kad želim isti podatak sa domene, onda šaljem query na ldap...  Možda se i varam?

http://www.plecko.com.hr
14 godina
neaktivan
offline
Re: Autentifikacija o Active Directory sa non memb

Nisam probao preko domene pa može biti da si i u pravu..

Kada lajavci laju onda završe ovako: http://i471.photobucket.com/albums/rr77/toropreto/2012-07-0813_30_07.gif
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice