Création d'utilisateurs et droits minimums [Résolu]

Signaler
Messages postés
473
Date d'inscription
mercredi 7 août 2002
Statut
Membre
Dernière intervention
10 juin 2015
-
Messages postés
6
Date d'inscription
jeudi 11 mars 2004
Statut
Membre
Dernière intervention
24 août 2005
-
Bonjour,

J'aimerai savoir quels sont les droits minimums pour pouvoir créer un utilisateur sur un ordinateur. En effet, je programme une interface qui tourne sur un serveur Web qui créé automatiquement des sites web. Or j'ouvre cette interface à des personnes exterieures. J'aimerai donc ne pas trop ouvrir mon serveur a des attaques potentielles (notamment, je ne souhaite pas que mes clients ait des droits sur le système)

Console.Out.WriteLine("Warny")

Il y a 10 types de personnes
Ceux qui comptent en binaire... et les autres

PS : il n'y a pas de thème sécurité pour le forum
PS2 : le bouquin de Microsoft "programmez des applications sécurisées" est fantastique

5 réponses

Messages postés
81
Date d'inscription
vendredi 23 août 2002
Statut
Membre
Dernière intervention
6 février 2009

L'idée qui me vient serait d'utiliser WindowsIdentity.Impersonate afin de permettre au code à un moment donné d'utiliser un profil administrateur pour créer un compte. Cela pourrait être une requête vers un autre webService qui se chargerait de le faire (avec les authentifications et les restrictions qui vont bien).

A+
Messages postés
81
Date d'inscription
vendredi 23 août 2002
Statut
Membre
Dernière intervention
6 février 2009

Bonjour,

Si j'ai bien compris la question, pour créer un compte il faut être membre du groupe administrateurs ou dans un AD avoir une délégation qui va bien.

Voilà
Messages postés
473
Date d'inscription
mercredi 7 août 2002
Statut
Membre
Dernière intervention
10 juin 2015

Exactement,
Comme il s'agit d'un windows 2003 webserver tout seul, je n'ai pas d'ad. Mes utilisateurs privilégiés sont administrateurs mais j'aimerai qu'ils aient moins de droits

Console.Out.WriteLine("Warny")

Il y a 10 types de personnes
Ceux qui comptent en binaire... et les autres
Messages postés
473
Date d'inscription
mercredi 7 août 2002
Statut
Membre
Dernière intervention
10 juin 2015

Ok, ca me va bien.
Il faut bien penser à permettre au groupe qui contient les créateurs de sites web dans les paramètres de sécurité local le droit d'emprunter une identité.
Merci

Console.Out.WriteLine("Warny")

Il y a 10 types de personnes
Ceux qui comptent en binaire... et les autres
Messages postés
6
Date d'inscription
jeudi 11 mars 2004
Statut
Membre
Dernière intervention
24 août 2005

Bonjour,

En c#, je cherche a connaitres les informations concernant l'utilsateur
logué sur un machine windows (droits admin ou pas...). j'ai tenté avec
l'API WMI, avec du Win32_UserAccount.. mais je n'y arrive pas, j'ai
l'impression que ca fait une recheche dans l'AD...