<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[AD, User, Zertifikate]]></title><description><![CDATA[<p>Gibt es mit Active Directory irgendeine Möglichkeit, dass ein signiertes Programm einen bestimmten User-Account &quot;impersonaten&quot; kann, ohne ein Passwort kennen zu müssen?</p>
<p>Also quasi ich mache im AD bestimmte Einstellungen, mache ein Zertifikat, mache das im AD bekannt, signiere dann mein Programm, und der Domain-Controller sagt dann &quot;ja, Programm X ist mit Zertifikat Y signiert, und darf sich daher als User Z ausgeben&quot;.</p>
<p>Geht sowas, und wenn ja, wie macht man das? <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f642.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--slightly_smiling_face"
      title=":)"
      alt="🙂"
    /></p>
]]></description><link>https://www.c-plusplus.net/forum/topic/241071/ad-user-zertifikate</link><generator>RSS for Node</generator><lastBuildDate>Mon, 06 Apr 2026 04:07:33 GMT</lastBuildDate><atom:link href="https://www.c-plusplus.net/forum/topic/241071.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 15 May 2009 11:14:12 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to AD, User, Zertifikate on Fri, 15 May 2009 11:14:12 GMT]]></title><description><![CDATA[<p>Gibt es mit Active Directory irgendeine Möglichkeit, dass ein signiertes Programm einen bestimmten User-Account &quot;impersonaten&quot; kann, ohne ein Passwort kennen zu müssen?</p>
<p>Also quasi ich mache im AD bestimmte Einstellungen, mache ein Zertifikat, mache das im AD bekannt, signiere dann mein Programm, und der Domain-Controller sagt dann &quot;ja, Programm X ist mit Zertifikat Y signiert, und darf sich daher als User Z ausgeben&quot;.</p>
<p>Geht sowas, und wenn ja, wie macht man das? <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f642.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--slightly_smiling_face"
      title=":)"
      alt="🙂"
    /></p>
]]></description><link>https://www.c-plusplus.net/forum/post/1710922</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1710922</guid><dc:creator><![CDATA[hustbaer]]></dc:creator><pubDate>Fri, 15 May 2009 11:14:12 GMT</pubDate></item><item><title><![CDATA[Reply to AD, User, Zertifikate on Fri, 15 May 2009 11:29:21 GMT]]></title><description><![CDATA[<p>Ich meine, das geht unkompliziert mit einem hidden Kontrollprozess. Das signierte Programm sendet an diesen Kontrollprozess eine Nachricht mit seiner Signatur. Der Kontrollprozess überprüft die Signatur mit den freigegebenen Usern und sendet eine Nachricht freigegeben oder abgelehnt zurück. Jetzt must Du nur noch über die Signaturen der User nachdenken.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1710936</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1710936</guid><dc:creator><![CDATA[berniebutt]]></dc:creator><pubDate>Fri, 15 May 2009 11:29:21 GMT</pubDate></item><item><title><![CDATA[Reply to AD, User, Zertifikate on Fri, 15 May 2009 14:25:28 GMT]]></title><description><![CDATA[<p>Er.<br />
Und wie komme ich dann an ein User-Token welches ich mit ImpersonateLoggedOnUser() verwenden kann? Verstehe grad nicht ganz was du meinst...</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1711060</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1711060</guid><dc:creator><![CDATA[hustbaer]]></dc:creator><pubDate>Fri, 15 May 2009 14:25:28 GMT</pubDate></item><item><title><![CDATA[Reply to AD, User, Zertifikate on Wed, 20 May 2009 12:55:28 GMT]]></title><description><![CDATA[<p>Ich verstehe auch nicht, wieso Dir keiner sonst helfen kann. Was Du brauchst ist ein Server-Programm auf der Domain-Seite, das alle Informationen über die User und deren Zugriffswünsche verwaltet und regelt. Leider habe ich damit noch keine eigenen Erfahrungen. WinSockApi und/oder WinInitApi sollten dafür aber geeignet sein.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1713302</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1713302</guid><dc:creator><![CDATA[berniebutt]]></dc:creator><pubDate>Wed, 20 May 2009 12:55:28 GMT</pubDate></item><item><title><![CDATA[Reply to AD, User, Zertifikate on Wed, 20 May 2009 23:45:13 GMT]]></title><description><![CDATA[<p>Ich denke mit einem Helper-Service + SSPI müsste es gehen.<br />
Blöderweise hab ich von SSPI eher wenig Ahnung <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f61e.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--disappointed_face"
      title=":("
      alt="😞"
    /></p>
]]></description><link>https://www.c-plusplus.net/forum/post/1713571</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1713571</guid><dc:creator><![CDATA[hustbaer]]></dc:creator><pubDate>Wed, 20 May 2009 23:45:13 GMT</pubDate></item></channel></rss>