【发布时间】:2010-01-17 02:05:39
【问题描述】:
我即将开始一个项目,该项目将作为 Windows 服务运行,侦听传入连接并在本地执行一些操作,然后发送回复消息。我了解套接字和网络通信的基本概念,但是服务所做的事情很容易被滥用。我想对连接的人进行身份验证,最好是针对正在运行服务的机器上的 windows 本地用户,以查看他们是否具有 windows 管理/高级用户权限。
我知道如何在获得信息后检查权限,但我知道通过网络将用户名和密码明文发送到应用程序是不行的。我想用一些密钥加密密码,但我知道“试图变得聪明”是密码学中最糟糕的事情,所以我想知道处理这种情况的“正确”方法是什么。
【问题讨论】:
-
所有机器都运行在同一个域上,还是需要某种信任/联合身份服务?
-
这是否让您朝着正确的方向前进? msdn.microsoft.com/en-us/library/aa480562.aspx
-
@jarret 没有问题的计算机设置在单独的域中(实际上它本身就在一个工作组中)@Yodaj007 将在目标计算机不是成员时进行 kerbose 工作域?
标签: c# login networking windows-authentication