Показать сообщение отдельно
Старый 09.07.2007, 16:07   #25  
gl00mie is offline
gl00mie
Участник
MCBMSS
Most Valuable Professional
Лучший по профессии 2017
Лучший по профессии 2015
Лучший по профессии 2014
Лучший по профессии AXAWARD 2013
Лучший по профессии 2011
Лучший по профессии 2009
 
3,684 / 5803 (201) ++++++++++
Регистрация: 28.11.2005
Адрес: Москва
Записей в блоге: 3
Цитата:
Сообщение от KiselevSA Посмотреть сообщение
Интересно будет проверить реакцию Axapta, когда ей в качестве SID в базе подсунут идентификатор группы
Да ничего интересного: можно записать мусор в базу данных, но нельзя подсоединиться к серверу Axapta, в качестве SID пользователя "предъявив" SID группы пользователей, точнее, нельзя в виндах создать security context пользователя, у которого был бы SID группы пользователей, и запустить в этом контексте клиента Axapta; если знаете штатный способ это сделать - просветите. Даже если с помощью грязного хака подменить данные, которые передаются по сети от клиента к серверу по RPC, все равно там используется packet integrity, и тут снова ждет облом. А до установления связи по RPC с использованием NTLM-аутентификации сервер на ваш "левый" SID даже смотреть не станет...