IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Discussion :

Accéder à la ruche utilisateur dans un service système


Sujet :

Windows

  1. #1
    Membre à l'essai
    Profil pro
    Développeur Full Stack
    Inscrit en
    Février 2003
    Messages
    29
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Full Stack

    Informations forums :
    Inscription : Février 2003
    Messages : 29
    Points : 24
    Points
    24
    Par défaut Accéder à la ruche utilisateur dans un service système
    Bonjour,
    je fais face à un problème ennuyeux. Je voudrais avoir accès à la ruche de l'utilisateur connecté au niveau de mon service système.
    Je vois deux méthodes:
    Je me loggue sur l'utilisateur concerné avec LogonUser et je charge le profil utilisateur avec l'api LoadUserProfile. Cette solution fonctionne mais je dois rentrer dans le dur le nom de l'utilisateur et son mot de passe.

    La deuxième méthode j'utilise RegLoadKey pour charger la ruche utilisateur. Là aussi il faut que je connaisse le nom de l'utilisateur connecté(pour retrouver le chemin du profile) et je n'ai pas trouvé d'api pour faire çà.

    merci d'avance pour votre aide

  2. #2
    Expert éminent sénior
    Avatar de Médinoc
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2005
    Messages
    27 369
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2005
    Messages : 27 369
    Points : 41 519
    Points
    41 519
    Par défaut
    L'utilisateur est connecté comment ?

    S'il se connecte au service par un tube nommé, tu dois avoir un moyen de récupérer son token, et donc son nom et son SID, vu qu'on peut l'impersonater...
    SVP, pas de questions techniques par MP. Surtout si je ne vous ai jamais parlé avant.

    "Aw, come on, who would be so stupid as to insert a cast to make an error go away without actually fixing the error?"
    Apparently everyone.
    -- Raymond Chen.
    Traduction obligatoire: "Oh, voyons, qui serait assez stupide pour mettre un cast pour faire disparaitre un message d'erreur sans vraiment corriger l'erreur?" - Apparemment, tout le monde. -- Raymond Chen.

  3. #3
    Membre à l'essai
    Profil pro
    Développeur Full Stack
    Inscrit en
    Février 2003
    Messages
    29
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Full Stack

    Informations forums :
    Inscription : Février 2003
    Messages : 29
    Points : 24
    Points
    24
    Par défaut
    Merci pour ta réponse
    La communication avec le service se fait soit par des sockets ou un file mapping. Le service est appelé par un ActiveX ou plugin NPAPI.
    En effet j'avais pas pensé à la possibilité de communiquer l'information de l'utilisateur.

  4. #4
    Expert éminent sénior
    Avatar de Médinoc
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2005
    Messages
    27 369
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2005
    Messages : 27 369
    Points : 41 519
    Points
    41 519
    Par défaut
    Sinon, normalement, avec les activeX, il y a moyen aussi de jouer sur la sécurité, et il me semble que là aussi le serveur peut connaître le token du client et l'impersonater. Mais ça, c'est quand le service expose directement un objet COM...

    Je pense que ça doit être plus simple avec les tubes nommés (et des fonctions comme ImpersonateNamedPipeClient())
    SVP, pas de questions techniques par MP. Surtout si je ne vous ai jamais parlé avant.

    "Aw, come on, who would be so stupid as to insert a cast to make an error go away without actually fixing the error?"
    Apparently everyone.
    -- Raymond Chen.
    Traduction obligatoire: "Oh, voyons, qui serait assez stupide pour mettre un cast pour faire disparaitre un message d'erreur sans vraiment corriger l'erreur?" - Apparemment, tout le monde. -- Raymond Chen.

  5. #5
    Membre à l'essai
    Profil pro
    Développeur Full Stack
    Inscrit en
    Février 2003
    Messages
    29
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Full Stack

    Informations forums :
    Inscription : Février 2003
    Messages : 29
    Points : 24
    Points
    24
    Par défaut
    En fait ces méthodes ne doivent pas être applicables
    Sur le principe j'ai un service de détection matériel sur chaque machine d'un réseau. L'ActiveX va interroger le réseau d'une machine connecté à internet.
    J'ai besoin de récupérer le token de l'utilisateur courant sur la machine où le service est installé pas celle où est lancé l'ActiveX. Et çà doit fonctionner aussi pour le plugin NPAPI.
    Si j'ai le nom de l'utilisateur connecté je devrais pouvoir utiliser la deuxième méthode citée plus haut . mais je vois pas comment le récupérer. Il y a l'api GetUserName mais ça renvoit le nom de l'utilisateur associé au thread courant (SYSTEM dans ce cas)

  6. #6
    Expert éminent sénior
    Avatar de Médinoc
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2005
    Messages
    27 369
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2005
    Messages : 27 369
    Points : 41 519
    Points
    41 519
    Par défaut
    Euh... Dans ce cas, je ne vois plus trop ce que tu veux dire par "l'utilisateur connecté"...

    Peux-tu m'expliquer cela en détail ? Joins un schéma si nécessaire...
    SVP, pas de questions techniques par MP. Surtout si je ne vous ai jamais parlé avant.

    "Aw, come on, who would be so stupid as to insert a cast to make an error go away without actually fixing the error?"
    Apparently everyone.
    -- Raymond Chen.
    Traduction obligatoire: "Oh, voyons, qui serait assez stupide pour mettre un cast pour faire disparaitre un message d'erreur sans vraiment corriger l'erreur?" - Apparemment, tout le monde. -- Raymond Chen.

  7. #7
    Membre à l'essai
    Profil pro
    Développeur Full Stack
    Inscrit en
    Février 2003
    Messages
    29
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Full Stack

    Informations forums :
    Inscription : Février 2003
    Messages : 29
    Points : 24
    Points
    24
    Par défaut
    En fait il vaut mieux que je te montre mon projet.
    Je suis le webmaster du site http://ma-config.com

    Après avoir installer le plugin et détecter le matériel. il faut aller sur la page démarrage. Ce module affiche les applications qui se lancent au démarrage de Windows.
    Le problème c'est qu'il ne peut pas récupérer certaines informations de l'utilisateur de la session courante car la ruche utilisateur HKEY_CURRENT_USER n'est pas chargé (ou chargé sur default je sais plus)
    Quand je parle d'utilisateur connecté je parle de l'utilisateur connecté sur la session courante windows(en cours d'utilisation).

  8. #8
    Expert éminent sénior
    Avatar de Médinoc
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2005
    Messages
    27 369
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2005
    Messages : 27 369
    Points : 41 519
    Points
    41 519
    SVP, pas de questions techniques par MP. Surtout si je ne vous ai jamais parlé avant.

    "Aw, come on, who would be so stupid as to insert a cast to make an error go away without actually fixing the error?"
    Apparently everyone.
    -- Raymond Chen.
    Traduction obligatoire: "Oh, voyons, qui serait assez stupide pour mettre un cast pour faire disparaitre un message d'erreur sans vraiment corriger l'erreur?" - Apparemment, tout le monde. -- Raymond Chen.

  9. #9
    Membre à l'essai
    Profil pro
    Développeur Full Stack
    Inscrit en
    Février 2003
    Messages
    29
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Full Stack

    Informations forums :
    Inscription : Février 2003
    Messages : 29
    Points : 24
    Points
    24
    Par défaut
    Oui c'est vrai....
    En fait je pense que je vais afficher les infos de démarrage pour tous les utilisateurs connectés. Il existe une api pour les récupérer?

  10. #10
    Expert éminent sénior
    Avatar de Médinoc
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2005
    Messages
    27 369
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2005
    Messages : 27 369
    Points : 41 519
    Points
    41 519
    Par défaut
    C'est possible qu'il y en ait une, mais je ne sais pas laquelle...
    Au pire, tu peux faire un truc du genre énumérer les processus explorer.exe et récupérer à chaque fois leurs infos de session, etc. (mais ça ne marchera pas si un utilisateur utilise un autre shell)

    En fait, je serais plutôt du genre à avoir un programme "interface" qui se lancerait à l'ouverture de session, et dont le boulot serait de communiquer avec le service et afficher ses notifications (comme c'est le cas pour des services comme McAfee Security Center, FileZilla Server, etc.)

    L'inconvénient, c'est que ça ralentit l'ouverture de session.
    SVP, pas de questions techniques par MP. Surtout si je ne vous ai jamais parlé avant.

    "Aw, come on, who would be so stupid as to insert a cast to make an error go away without actually fixing the error?"
    Apparently everyone.
    -- Raymond Chen.
    Traduction obligatoire: "Oh, voyons, qui serait assez stupide pour mettre un cast pour faire disparaitre un message d'erreur sans vraiment corriger l'erreur?" - Apparemment, tout le monde. -- Raymond Chen.

  11. #11
    Membre à l'essai
    Profil pro
    Développeur Full Stack
    Inscrit en
    Février 2003
    Messages
    29
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Full Stack

    Informations forums :
    Inscription : Février 2003
    Messages : 29
    Points : 24
    Points
    24
    Par défaut
    Les logiciels qui remplacent le shell utilisent cette clé de registre normalement:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\shell

    Je dois pouvoir récupérer le bon shell. Peux tu expliciter la procedure pour récuperer le token de l'explorer?
    J'utilise OpenProcessToken et je spécifie le processus d'explorer.exe que j'ai énuméré?

  12. #12
    Expert éminent sénior
    Avatar de Médinoc
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2005
    Messages
    27 369
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2005
    Messages : 27 369
    Points : 41 519
    Points
    41 519
    Par défaut
    Citation Envoyé par charon Voir le message
    Les logiciels qui remplacent le shell utilisent cette clé de registre normalement:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\shell
    Sauf qu'en réglant correctement la clé, on peut permettre à l'utilisateur de spécifier le shell dans son HKCU, et là ton problème se mord la queue.

    Je dois pouvoir récupérer le bon shell. Peux tu expliciter la procedure pour récuperer le token de l'explorer?
    J'utilise OpenProcessToken et je spécifie le processus d'explorer.exe que j'ai énuméré?
    Je dirais que oui. Avec des droits minimaux (typiquement, TOKEN_QUERY_INFORMATION devrait suffire).
    SVP, pas de questions techniques par MP. Surtout si je ne vous ai jamais parlé avant.

    "Aw, come on, who would be so stupid as to insert a cast to make an error go away without actually fixing the error?"
    Apparently everyone.
    -- Raymond Chen.
    Traduction obligatoire: "Oh, voyons, qui serait assez stupide pour mettre un cast pour faire disparaitre un message d'erreur sans vraiment corriger l'erreur?" - Apparemment, tout le monde. -- Raymond Chen.

  13. #13
    Membre à l'essai
    Profil pro
    Développeur Full Stack
    Inscrit en
    Février 2003
    Messages
    29
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Full Stack

    Informations forums :
    Inscription : Février 2003
    Messages : 29
    Points : 24
    Points
    24
    Par défaut
    Pour le shell c'est ballot
    En même temps je ne pense pas que beaucoup de monde s'amuse à le changer. Au pire ca se manifestera par un manque d'informations pour mon module autoruns, c'est pas vital non plus.
    Je teste çà demain merci pour ton aide

  14. #14
    Membre à l'essai
    Profil pro
    Développeur Full Stack
    Inscrit en
    Février 2003
    Messages
    29
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Full Stack

    Informations forums :
    Inscription : Février 2003
    Messages : 29
    Points : 24
    Points
    24
    Par défaut
    Merci Médinoc pour tes réponses. J'ai appliqué la solution avec l'explorer.
    Je cherche le PID du process explorer.exe. J'ouvre le process et je récupère le token. Je le duplique. Enfin je charge le profil utilisateur à partir de ce token.
    Ca fonctionne

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Système de gestion des utilisateurs dans une application en Java
    Par leking2011 dans le forum Général Java
    Réponses: 9
    Dernier message: 01/08/2018, 01h52
  2. Réponses: 9
    Dernier message: 12/01/2011, 18h38
  3. Réponses: 0
    Dernier message: 01/09/2009, 15h25
  4. Utilisation du BDE dans un service système
    Par dbb_is dans le forum Bases de données
    Réponses: 3
    Dernier message: 23/03/2007, 16h49
  5. Réponses: 13
    Dernier message: 13/01/2007, 18h33

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo