Инсталяторы
спроси пароль у пользователя, а потом делай свой runas
как ты установишь что либо из под пользователя с низкими правами, если для установки будут нужны административные права?
Спрашиваешь пароль администратора и запускаешь процесс с админскими правами.
Ситуация: компания Х хочет собирать информацию со своих дистрибьюторов (расположенных по всей России все компьюторы дистрибьюторов использующиеся для сбора информации для компании Х являются ее собственностью, у дистрибьюторов есть только пользовательские права ( в соответствии с корп. политикой) вот нужно инсталятор сделать. Пары логин пароль админовского аккаунта известны для каждого дистрибьютора. Отсюда и вопрос.
При наличии возможности чтения исполняемого файла программы все хранящиеся там пароли можно восстановить
и много от этого утверждения толку?
вот если бы ты написал что запустишь softice, поставишь брейк на такие-то вызовы и поймаешь то-то и там будет пароль в таком виде это информативнее

я примерно это и написал, только в общем виде, независимо от архитектуры процессора, ОС и т.д.
Оставить комментарий
ranet
Есть ли в стандартных пакетах возможность запуска процессов от именни аккаунта отличного от текущего, если да, то как надежно там храниться пароль? На сколько понимаю в конечном итоге идет вызов CreateProcessWithLogonW