Autor Beitrag
Dezipaitor
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic star
Beiträge: 220



BeitragVerfasst: Sa 07.04.07 21:29 
Nein, ich hab nicht gesagt, dass ein Hauptbenutzer das Ding starten können soll.
Viel mehr soll der Dienst ein Programm mit den Rechten eines normalen Hauptbenutzers auf Winlogon starten.
STATUS_ACCESS_DENIED
Ehemaliges Mitglied
Erhaltene Danke: 1



BeitragVerfasst: Sa 07.04.07 21:41 
Warum dann nicht gleich einen GINA-Ersatz basteln? Immerhin läuft die GINA ja im Winlogon-Kontext und hat damit SYSTEM-Rechte.
Assarbad
Ehemaliges Mitglied
Erhaltene Danke: 1



BeitragVerfasst: Sa 07.04.07 21:48 
Den Quelltext kannste ja ändern ;)

Wenn ich Zeit finde, schaue ich mal, ob ich mal ein wenig damit rumspielen kann. Allerdings dann gleich in C/C++. Erspart mir einige Vorarbeit.
\\BBG// Threadstarter
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starontopic star
Beiträge: 21

Win XP Pro SP2, Win 2000 Pro SP4
Delphi 7 Enterprise
BeitragVerfasst: So 08.04.07 21:43 
Was sollte denn ein Prozess mit Hauptbenutzerrechten auf Winlogon bringen? Oder ist das auch "sinnfrei"?

_________________
"Irren ist menschlich. Aber wenn man richtig Mist bauen will, braucht man einen Computer."
(Dan Rather, CBS-Fernsehreporter)
Dezipaitor
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic star
Beiträge: 220



BeitragVerfasst: So 08.04.07 22:53 
also in WinLogon Programme als System Benutzer auszuführen ist ziemlich riskant!
Damit das Programm nicht mit TCB Rechten rumläuft, muss das Token ziemlich kastriert werden (Privilegien und SIDs entfernen).
Manche Programme schreiben auch gerne in die Registry oder in bestimmte Benutzerpfade (Eigene Dateien) - diese Dinge sind jedoch auf Systempfade bezogen. Man muss also ein eigenes Profil dafür erstellen und sogar Registryhives laden.
\\BBG// Threadstarter
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starontopic star
Beiträge: 21

Win XP Pro SP2, Win 2000 Pro SP4
Delphi 7 Enterprise
BeitragVerfasst: Mo 09.04.07 21:25 
Das ist mir schon klar, [ironie]am besten noch dem Gast erlauben, CMDasSYS ausfzuführen.[/ironie]
Aber welchen praktischen Zweck haben irgendwelche Fenster, außer dem zum Eingeben seines Benutzernamen und Passworts, was ja standardmäßig schon vorhanden ist, auf dem LogonScreen?

_________________
"Irren ist menschlich. Aber wenn man richtig Mist bauen will, braucht man einen Computer."
(Dan Rather, CBS-Fernsehreporter)
Chryzler
ontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic star
Beiträge: 1097
Erhaltene Danke: 2



BeitragVerfasst: Mo 09.04.07 21:33 
user profile icon\\BBG// hat folgendes geschrieben:
Aber welchen praktischen Zweck haben irgendwelche Fenster, außer dem zum Eingeben seines Benutzernamen und Passworts, was ja standardmäßig schon vorhanden ist, auf dem LogonScreen?

Panda Antivirus zeigt glaub ich in einer Bildschirmecke schon während dem Logon so ein Pandasymbol an, um zu signalisieren dass der Virenschutz geladen ist.
Dezipaitor
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic star
Beiträge: 220



BeitragVerfasst: Di 10.04.07 09:52 
user profile icon\\BBG// hat folgendes geschrieben:
Das ist mir schon klar, [ironie]am besten noch dem Gast erlauben, CMDasSYS ausfzuführen.[/ironie]
Aber welchen praktischen Zweck haben irgendwelche Fenster, außer dem zum Eingeben seines Benutzernamen und Passworts, was ja standardmäßig schon vorhanden ist, auf dem LogonScreen?


Man könnte mal eine Uhr anzeigen, oder zusätzliche Informationen über das System. Oder wie wärs mit einem Fingerabdrucksystem? Unter Vista ist es mittlerweile möglich eigene CredentialProvider zu verwenden, also eine Schnittstelle zu schreiben, die das Einloggen ermöglicht (Passwort, oder per Hardware). Unter XP geht das nur über GinaErsatz. Viel Spass :D