Я искал способ запуска / остановки служб Windows, находящихся на удаленной машине, с использованием кода C #, и нашел следующий пример кода. Он отлично работает для меня. Он закодирован с использованием техники олицетворения, которая, очевидно, требует, чтобы обе машины (скажем, A и B) имели учетную запись пользователя с одинаковой комбинацией имя пользователя + пароль.
int LOGON32_LOGON_INTERACTIVE = 2;
int LOGON32_PROVIDER_DEFAULT = 0;
private bool impersonateValidUser(String userName, String machineName, String passWord)
{
WindowsIdentity tempWindowsIdentity;
IntPtr token = IntPtr.Zero;
IntPtr tokenDuplicate = IntPtr.Zero;
if (RevertToSelf())
{
if (LogonUserA(userName, machineName, passWord,
LOGON32_LOGON_INTERACTIVE, LOGON32_PROVIDER_DEFAULT, ref token) != 0)
{
if (DuplicateToken(token, 2, ref tokenDuplicate) != 0)
{
tempWindowsIdentity = new WindowsIdentity(tokenDuplicate);
impersonationContext = tempWindowsIdentity.Impersonate();
if (impersonationContext != null)
{
CloseHandle(token);
CloseHandle(tokenDuplicate);
return true;
}
}
}
}
if (token != IntPtr.Zero)
{
CloseHandle(token);
}
if (tokenDuplicate != IntPtr.Zero)
{
CloseHandle(tokenDuplicate);
}
return false;
}
Теперь мне нужно знать ответы на следующие вопросы, поэтому буду очень признателен, если кто-нибудь сможет мне помочь.
Объяснение кода в целом.
Почему на обеих машинах необходимо иметь учетные записи с одинаковым сочетанием имени пользователя и пароля?
Почему привилегии двух учетных записей пользователей (администратора или не администратора) не имеют значения?
Заранее спасибо.