एक दूरस्थ, गैर-विश्वसनीय डोमेन से क्रेडेंशियल से साझा फ़ाइल (UNC) तक पहुँचना


151

हमने एक दिलचस्प स्थिति में भाग लिया है जिसे हल करने की आवश्यकता है, और मेरी खोजों ने शून्य कर दिया है। इसलिए मैं एसओ समुदाय से मदद की अपील करता हूं।

मुद्दा यह है: हमें एक साझा फ़ाइल को प्रोग्रामेटिक रूप से एक्सेस करने की आवश्यकता है जो हमारे डोमेन में नहीं है, और रिमोट फाइल शेयरिंग / यूएनसी के माध्यम से एक विश्वसनीय बाहरी डोमेन के भीतर नहीं है। स्वाभाविक रूप से, हमें रिमोट मशीन को क्रेडेंशियल्स की आपूर्ति करने की आवश्यकता है।

आमतौर पर, दो में से किसी एक में इस समस्या को हल करता है:

  1. फाइल शेयर को ड्राइव के रूप में मैप करें और उस समय क्रेडेंशियल्स की आपूर्ति करें। यह आमतौर पर NET USEकमांड या Win32 फ़ंक्शंस का उपयोग करके किया जाता है जो डुप्लिकेट करते हैं NET USE
  2. UNC पथ के साथ फ़ाइल तक पहुंचें जैसे कि रिमोट कंप्यूटर डोमेन पर था और यह सुनिश्चित करें कि जिस प्रोग्राम के तहत प्रोग्राम चलता है वह एक स्थानीय उपयोगकर्ता के रूप में रिमोट मशीन पर डुप्लिकेट (पासवर्ड सहित) है। मूल रूप से इस तथ्य का लाभ उठाते हैं कि जब उपयोगकर्ता एक साझा फ़ाइल तक पहुंचने का प्रयास करता है, तो विंडोज स्वचालित रूप से वर्तमान उपयोगकर्ता की साख की आपूर्ति करेगा।
  3. दूरस्थ फ़ाइल साझाकरण का उपयोग न करें। फ़ाइल को स्थानांतरित करने के लिए एफ़टीपी (या कुछ अन्य साधनों) का उपयोग करें, स्थानीय रूप से इस पर काम करें, फिर इसे वापस स्थानांतरित करें।

विभिन्न और विविध कारणों से, हमारे सुरक्षा / नेटवर्क आर्किटेक्ट ने पहले दो दृष्टिकोणों को अस्वीकार कर दिया है। दूसरा दृष्टिकोण स्पष्ट रूप से एक सुरक्षा छेद है; यदि दूरस्थ कंप्यूटर से समझौता किया जाता है, तो स्थानीय कंप्यूटर अब जोखिम में है। पहला दृष्टिकोण असंतोषजनक है क्योंकि नए माउंटेड ड्राइव प्रोग्राम द्वारा फ़ाइल एक्सेस के दौरान स्थानीय कंप्यूटर पर अन्य कार्यक्रमों के लिए उपलब्ध एक साझा संसाधन है। भले ही यह इस अस्थायी बनाने के लिए काफी संभव है, यह अभी भी उनकी राय में एक छेद है।

वे तीसरे विकल्प के लिए खुले हैं, लेकिन रिमोट नेटवर्क एफटीपीएस के बजाय एसएफटीपी पर जोर देता है, और फीटपाइब्रिसेस्ट केवल एफटीपीएस का समर्थन करता है। SFTP है अधिक फ़ायरवॉल के अनुकूल विकल्प और वहाँ मुझे लगता है कि दृष्टिकोण के लिए इस्तेमाल कर सकते हैं एक जोड़े पुस्तकालयों रहे हैं, लेकिन मैं अगर मैं कर सकते हैं मेरी निर्भरता कम करने के लिए पसंद करेंगे।

मैंने MSDN को किसी प्रबंधित या win32 माध्यम के लिए दूरस्थ फ़ाइल साझाकरण का उपयोग करने के लिए खोजा है, लेकिन मैं किसी भी उपयोगी के साथ आने में विफल रहा हूं।

और इसलिए मैं पूछता हूं: क्या कोई और तरीका है? क्या मुझे एक सुपर-सीक्रेट win32 फ़ंक्शन याद आया जो मुझे चाहिए? या मुझे विकल्प 3 के कुछ प्रकार का अनुसरण करना चाहिए?


मैंने इसे प्रतिरूपण दृष्टिकोण से हल किया है, लेकिन यह एक डोमेन के बाहर 2 मशीनों के बीच है। मुझे नहीं पता कि यह एक मुद्दे पर एक डोमेन से कंप्यूटर के बाहर डोमेन से बात कर रहा है। stackoverflow.com/questions/17221476/…
वुल्फ 5

जवाबों:


174

आपकी समस्या को हल करने का तरीका एक Win32 एपीआई का उपयोग करना है जिसे WNetUseConnection कहा जाता है ।
प्रमाणीकरण के साथ UNC पथ से कनेक्ट करने के लिए इस फ़ंक्शन का उपयोग करें, ड्राइव को मैप करने के लिए नहीं

यह आपको दूरस्थ मशीन से कनेक्ट करने की अनुमति देगा, भले ही वह एक ही डोमेन पर न हो, और भले ही उसका एक अलग उपयोगकर्ता नाम और पासवर्ड हो।

एक बार जब आप WNetUseConnection का उपयोग कर लेते हैं, तो आप फ़ाइल को UNC पथ के माध्यम से एक्सेस करने में सक्षम होंगे जैसे कि आप एक ही डोमेन पर थे। सबसे अच्छा तरीका शायद शेयरों में निर्मित प्रशासनिक माध्यम से है।
उदाहरण: \\ computername \ c $ \ program files \ Folder \ file.txt

यहाँ कुछ नमूना C # कोड है जो WNetUseConnection का उपयोग करता है।
ध्यान दें, NetResource के लिए, आपको lpLocalName और lpProvider के लिए null पास करना चाहिए। DwType RESOURCETYPE_DISK होना चाहिए। LpRemoteName \\ ComputerName होना चाहिए।

using System;
using System.Runtime.InteropServices ;
using System.Threading;

namespace ExtremeMirror
{
    public class PinvokeWindowsNetworking
    {
        #region Consts
        const int RESOURCE_CONNECTED = 0x00000001;
        const int RESOURCE_GLOBALNET = 0x00000002;
        const int RESOURCE_REMEMBERED = 0x00000003;

        const int RESOURCETYPE_ANY = 0x00000000;
        const int RESOURCETYPE_DISK = 0x00000001;
        const int RESOURCETYPE_PRINT = 0x00000002;

        const int RESOURCEDISPLAYTYPE_GENERIC = 0x00000000;
        const int RESOURCEDISPLAYTYPE_DOMAIN = 0x00000001;
        const int RESOURCEDISPLAYTYPE_SERVER = 0x00000002;
        const int RESOURCEDISPLAYTYPE_SHARE = 0x00000003;
        const int RESOURCEDISPLAYTYPE_FILE = 0x00000004;
        const int RESOURCEDISPLAYTYPE_GROUP = 0x00000005;

        const int RESOURCEUSAGE_CONNECTABLE = 0x00000001;
        const int RESOURCEUSAGE_CONTAINER = 0x00000002;


        const int CONNECT_INTERACTIVE = 0x00000008;
        const int CONNECT_PROMPT = 0x00000010;
        const int CONNECT_REDIRECT = 0x00000080;
        const int CONNECT_UPDATE_PROFILE = 0x00000001;
        const int CONNECT_COMMANDLINE = 0x00000800;
        const int CONNECT_CMD_SAVECRED = 0x00001000;

        const int CONNECT_LOCALDRIVE = 0x00000100;
        #endregion

        #region Errors
        const int NO_ERROR = 0;

        const int ERROR_ACCESS_DENIED = 5;
        const int ERROR_ALREADY_ASSIGNED = 85;
        const int ERROR_BAD_DEVICE = 1200;
        const int ERROR_BAD_NET_NAME = 67;
        const int ERROR_BAD_PROVIDER = 1204;
        const int ERROR_CANCELLED = 1223;
        const int ERROR_EXTENDED_ERROR = 1208;
        const int ERROR_INVALID_ADDRESS = 487;
        const int ERROR_INVALID_PARAMETER = 87;
        const int ERROR_INVALID_PASSWORD = 1216;
        const int ERROR_MORE_DATA = 234;
        const int ERROR_NO_MORE_ITEMS = 259;
        const int ERROR_NO_NET_OR_BAD_PATH = 1203;
        const int ERROR_NO_NETWORK = 1222;

        const int ERROR_BAD_PROFILE = 1206;
        const int ERROR_CANNOT_OPEN_PROFILE = 1205;
        const int ERROR_DEVICE_IN_USE = 2404;
        const int ERROR_NOT_CONNECTED = 2250;
        const int ERROR_OPEN_FILES  = 2401;

        private struct ErrorClass 
        {
            public int num;
            public string message;
            public ErrorClass(int num, string message) 
            {
                this.num = num;
                this.message = message;
            }
        }


        // Created with excel formula:
        // ="new ErrorClass("&A1&", """&PROPER(SUBSTITUTE(MID(A1,7,LEN(A1)-6), "_", " "))&"""), "
        private static ErrorClass[] ERROR_LIST = new ErrorClass[] {
            new ErrorClass(ERROR_ACCESS_DENIED, "Error: Access Denied"), 
            new ErrorClass(ERROR_ALREADY_ASSIGNED, "Error: Already Assigned"), 
            new ErrorClass(ERROR_BAD_DEVICE, "Error: Bad Device"), 
            new ErrorClass(ERROR_BAD_NET_NAME, "Error: Bad Net Name"), 
            new ErrorClass(ERROR_BAD_PROVIDER, "Error: Bad Provider"), 
            new ErrorClass(ERROR_CANCELLED, "Error: Cancelled"), 
            new ErrorClass(ERROR_EXTENDED_ERROR, "Error: Extended Error"), 
            new ErrorClass(ERROR_INVALID_ADDRESS, "Error: Invalid Address"), 
            new ErrorClass(ERROR_INVALID_PARAMETER, "Error: Invalid Parameter"), 
            new ErrorClass(ERROR_INVALID_PASSWORD, "Error: Invalid Password"), 
            new ErrorClass(ERROR_MORE_DATA, "Error: More Data"), 
            new ErrorClass(ERROR_NO_MORE_ITEMS, "Error: No More Items"), 
            new ErrorClass(ERROR_NO_NET_OR_BAD_PATH, "Error: No Net Or Bad Path"), 
            new ErrorClass(ERROR_NO_NETWORK, "Error: No Network"), 
            new ErrorClass(ERROR_BAD_PROFILE, "Error: Bad Profile"), 
            new ErrorClass(ERROR_CANNOT_OPEN_PROFILE, "Error: Cannot Open Profile"), 
            new ErrorClass(ERROR_DEVICE_IN_USE, "Error: Device In Use"), 
            new ErrorClass(ERROR_EXTENDED_ERROR, "Error: Extended Error"), 
            new ErrorClass(ERROR_NOT_CONNECTED, "Error: Not Connected"), 
            new ErrorClass(ERROR_OPEN_FILES, "Error: Open Files"), 
        };

        private static string getErrorForNumber(int errNum) 
        {
            foreach (ErrorClass er in ERROR_LIST) 
            {
                if (er.num == errNum) return er.message;
            }
            return "Error: Unknown, " + errNum;
        }
        #endregion

        [DllImport("Mpr.dll")] private static extern int WNetUseConnection(
            IntPtr hwndOwner,
            NETRESOURCE lpNetResource,
            string lpPassword,
            string lpUserID,
            int dwFlags,
            string lpAccessName,
            string lpBufferSize,
            string lpResult
        );

        [DllImport("Mpr.dll")] private static extern int WNetCancelConnection2(
            string lpName,
            int dwFlags,
            bool fForce
        );

        [StructLayout(LayoutKind.Sequential)] private class NETRESOURCE
        { 
            public int dwScope = 0;
            public int dwType = 0;
            public int dwDisplayType = 0;
            public int dwUsage = 0;
            public string lpLocalName = "";
            public string lpRemoteName = "";
            public string lpComment = "";
            public string lpProvider = "";
        }


        public static string connectToRemote(string remoteUNC, string username, string password) 
        {
            return connectToRemote(remoteUNC, username, password, false);
        }

        public static string connectToRemote(string remoteUNC, string username, string password, bool promptUser) 
        {
            NETRESOURCE nr = new NETRESOURCE();
            nr.dwType = RESOURCETYPE_DISK;
            nr.lpRemoteName = remoteUNC;
            //          nr.lpLocalName = "F:";

            int ret;
            if (promptUser) 
                ret = WNetUseConnection(IntPtr.Zero, nr, "", "", CONNECT_INTERACTIVE | CONNECT_PROMPT, null, null, null);
            else 
                ret = WNetUseConnection(IntPtr.Zero, nr, password, username, 0, null, null, null);

            if (ret == NO_ERROR) return null;
            return getErrorForNumber(ret);
        }

        public static string disconnectRemote(string remoteUNC) 
        {
            int ret = WNetCancelConnection2(remoteUNC, CONNECT_UPDATE_PROFILE, false);
            if (ret == NO_ERROR) return null;
            return getErrorForNumber(ret);
        }
    }
}

क्या उपयोगकर्ता नाम और पासवर्ड प्रदान किए बिना वर्तमान क्रेडेंशियल्स का उपयोग करके नेटवर्क मशीन से कनेक्शन खोलने / बंद करने के लिए इन जैसे कार्यों का उपयोग करने का कोई तरीका है? मैं विशेष रूप से एक फ़ाइल शेयर तक पहुँचने के बाद एक कनेक्शन को बंद करने में रुचि रखता हूं।
फ्लिपडौबट

कनेक्ट करने के लिए नहीं, जब तक कि कंप्यूटर में उपयोगकर्ता नाम या पासवर्ड न हो। यह सुनिश्चित करने के लिए कि आप कर सकते हैं। आप इसे इसके बजाय कमांड लाइन के माध्यम से भी कर सकते हैं।
ब्रायन आर। बॉन्डी

1
हाय ब्रायन। डॉक्स आप यह कहने के लिए लिंक करते हैं कि आप वर्तमान क्रेडेंशियल्स का उपयोग करने के लिए उपयोगकर्ता नाम और पासवर्ड के लिए NULL पास कर सकते हैं। मैं यह देखने के लिए कुछ परीक्षण करूंगा कि क्या यह काम करता है।
फ्लिपडौबट

उपयोगकर्ता नाम / पासवर्ड के लिए अशक्त पासिंग मुझे कनेक्ट करने की अनुमति देता है, लेकिन मैं कैसे साबित कर सकता हूं कि मैंने डिस्कनेक्ट कर दिया है? क्या सर्वर पर कुछ है जिसे मैं देख सकता हूं? सर्वर 2003 पर, मैं सत्रों को देख सकता हूं, लेकिन वर्तमान सत्रों की सूची इतनी तेज़ है जब मेरा ऐप इन एपीआई का उपयोग नहीं करता है।
फ्लिपडबूट

क्या कनेक्शन WNetUseConnectionको कॉल करके मैन्युअल रूप से बंद किया जाना चाहिए WNetCancelConnection2? या वहाँ एक निष्क्रिय मध्यांतर (या कुछ अन्य तंत्र) है और हमें परेशान नहीं होना है?
w128

123

त्वरित समाधान की तलाश कर रहे लोगों के लिए, आप NetworkShareAccesserहाल ही में लिखे गए ( इस उत्तर के आधार पर (बहुत बहुत धन्यवाद!)) का उपयोग कर सकते हैं :

उपयोग:

using (NetworkShareAccesser.Access(REMOTE_COMPUTER_NAME, DOMAIN, USER_NAME, PASSWORD))
{
    File.Copy(@"C:\Some\File\To\copy.txt", @"\\REMOTE-COMPUTER\My\Shared\Target\file.txt");
}

चेतावनी: कृपया पूरी तरह से सुनिश्चित बनाने के लिए, कि Disposeकी NetworkShareAccesser, (भले ही आप दुर्घटनाओं एप्लिकेशन!) कहा जाता है अन्यथा एक खुला संबंध विंडोज पर ही रहेगा। आप cmdप्रॉम्प्ट खोलकर और दर्ज करके सभी खुले कनेक्शन देख सकते हैं net use

कोड:

/// <summary>
/// Provides access to a network share.
/// </summary>
public class NetworkShareAccesser : IDisposable
{
    private string _remoteUncName;
    private string _remoteComputerName;

    public string RemoteComputerName
    {
        get
        {
            return this._remoteComputerName;
        }
        set
        {
            this._remoteComputerName = value;
            this._remoteUncName = @"\\" + this._remoteComputerName;
        }
    }

    public string UserName
    {
        get;
        set;
    }
    public string Password
    {
        get;
        set;
    }

    #region Consts

    private const int RESOURCE_CONNECTED = 0x00000001;
    private const int RESOURCE_GLOBALNET = 0x00000002;
    private const int RESOURCE_REMEMBERED = 0x00000003;

    private const int RESOURCETYPE_ANY = 0x00000000;
    private const int RESOURCETYPE_DISK = 0x00000001;
    private const int RESOURCETYPE_PRINT = 0x00000002;

    private const int RESOURCEDISPLAYTYPE_GENERIC = 0x00000000;
    private const int RESOURCEDISPLAYTYPE_DOMAIN = 0x00000001;
    private const int RESOURCEDISPLAYTYPE_SERVER = 0x00000002;
    private const int RESOURCEDISPLAYTYPE_SHARE = 0x00000003;
    private const int RESOURCEDISPLAYTYPE_FILE = 0x00000004;
    private const int RESOURCEDISPLAYTYPE_GROUP = 0x00000005;

    private const int RESOURCEUSAGE_CONNECTABLE = 0x00000001;
    private const int RESOURCEUSAGE_CONTAINER = 0x00000002;


    private const int CONNECT_INTERACTIVE = 0x00000008;
    private const int CONNECT_PROMPT = 0x00000010;
    private const int CONNECT_REDIRECT = 0x00000080;
    private const int CONNECT_UPDATE_PROFILE = 0x00000001;
    private const int CONNECT_COMMANDLINE = 0x00000800;
    private const int CONNECT_CMD_SAVECRED = 0x00001000;

    private const int CONNECT_LOCALDRIVE = 0x00000100;

    #endregion

    #region Errors

    private const int NO_ERROR = 0;

    private const int ERROR_ACCESS_DENIED = 5;
    private const int ERROR_ALREADY_ASSIGNED = 85;
    private const int ERROR_BAD_DEVICE = 1200;
    private const int ERROR_BAD_NET_NAME = 67;
    private const int ERROR_BAD_PROVIDER = 1204;
    private const int ERROR_CANCELLED = 1223;
    private const int ERROR_EXTENDED_ERROR = 1208;
    private const int ERROR_INVALID_ADDRESS = 487;
    private const int ERROR_INVALID_PARAMETER = 87;
    private const int ERROR_INVALID_PASSWORD = 1216;
    private const int ERROR_MORE_DATA = 234;
    private const int ERROR_NO_MORE_ITEMS = 259;
    private const int ERROR_NO_NET_OR_BAD_PATH = 1203;
    private const int ERROR_NO_NETWORK = 1222;

    private const int ERROR_BAD_PROFILE = 1206;
    private const int ERROR_CANNOT_OPEN_PROFILE = 1205;
    private const int ERROR_DEVICE_IN_USE = 2404;
    private const int ERROR_NOT_CONNECTED = 2250;
    private const int ERROR_OPEN_FILES = 2401;

    #endregion

    #region PInvoke Signatures

    [DllImport("Mpr.dll")]
    private static extern int WNetUseConnection(
        IntPtr hwndOwner,
        NETRESOURCE lpNetResource,
        string lpPassword,
        string lpUserID,
        int dwFlags,
        string lpAccessName,
        string lpBufferSize,
        string lpResult
        );

    [DllImport("Mpr.dll")]
    private static extern int WNetCancelConnection2(
        string lpName,
        int dwFlags,
        bool fForce
        );

    [StructLayout(LayoutKind.Sequential)]
    private class NETRESOURCE
    {
        public int dwScope = 0;
        public int dwType = 0;
        public int dwDisplayType = 0;
        public int dwUsage = 0;
        public string lpLocalName = "";
        public string lpRemoteName = "";
        public string lpComment = "";
        public string lpProvider = "";
    }

    #endregion

    /// <summary>
    /// Creates a NetworkShareAccesser for the given computer name. The user will be promted to enter credentials
    /// </summary>
    /// <param name="remoteComputerName"></param>
    /// <returns></returns>
    public static NetworkShareAccesser Access(string remoteComputerName)
    {
        return new NetworkShareAccesser(remoteComputerName);
    }

    /// <summary>
    /// Creates a NetworkShareAccesser for the given computer name using the given domain/computer name, username and password
    /// </summary>
    /// <param name="remoteComputerName"></param>
    /// <param name="domainOrComuterName"></param>
    /// <param name="userName"></param>
    /// <param name="password"></param>
    public static NetworkShareAccesser Access(string remoteComputerName, string domainOrComuterName, string userName, string password)
    {
        return new NetworkShareAccesser(remoteComputerName,
                                        domainOrComuterName + @"\" + userName,
                                        password);
    }

    /// <summary>
    /// Creates a NetworkShareAccesser for the given computer name using the given username (format: domainOrComputername\Username) and password
    /// </summary>
    /// <param name="remoteComputerName"></param>
    /// <param name="userName"></param>
    /// <param name="password"></param>
    public static NetworkShareAccesser Access(string remoteComputerName, string userName, string password)
    {
        return new NetworkShareAccesser(remoteComputerName, 
                                        userName,
                                        password);
    }

    private NetworkShareAccesser(string remoteComputerName)
    {
        RemoteComputerName = remoteComputerName;               

        this.ConnectToShare(this._remoteUncName, null, null, true);
    }

    private NetworkShareAccesser(string remoteComputerName, string userName, string password)
    {
        RemoteComputerName = remoteComputerName;
        UserName = userName;
        Password = password;

        this.ConnectToShare(this._remoteUncName, this.UserName, this.Password, false);
    }

    private void ConnectToShare(string remoteUnc, string username, string password, bool promptUser)
    {
        NETRESOURCE nr = new NETRESOURCE
        {
            dwType = RESOURCETYPE_DISK,
            lpRemoteName = remoteUnc
        };

        int result;
        if (promptUser)
        {
            result = WNetUseConnection(IntPtr.Zero, nr, "", "", CONNECT_INTERACTIVE | CONNECT_PROMPT, null, null, null);
        }
        else
        {
            result = WNetUseConnection(IntPtr.Zero, nr, password, username, 0, null, null, null);
        }

        if (result != NO_ERROR)
        {
            throw new Win32Exception(result);
        }
    }

    private void DisconnectFromShare(string remoteUnc)
    {
        int result = WNetCancelConnection2(remoteUnc, CONNECT_UPDATE_PROFILE, false);
        if (result != NO_ERROR)
        {
            throw new Win32Exception(result);
        }
    }

    /// <summary>
    /// Performs application-defined tasks associated with freeing, releasing, or resetting unmanaged resources.
    /// </summary>
    /// <filterpriority>2</filterpriority>
    public void Dispose()
    {
        this.DisconnectFromShare(this._remoteUncName);
    }
}

2
आपको जरूरत है using System.Runtime.InteropServices;और इसके using System.ComponentModel;लिए DllImportऔरWin32Exception
Kᴀτᴢ

इस समाधान ने मेरी लंबी दिन की खोज को रोक दिया है। धन्यवाद!!! आवश्यकतानुसार बहुत अच्छा काम करता है।
वेंकट

1
मैं दूरस्थ मशीन पर एक स्थानीय उपयोगकर्ता खाते के साथ आपके समाधान का उपयोग करने की कोशिश कर रहा हूं, लेकिन मुझे एक एक्सेस अस्वीकृत त्रुटि मिलती है। क्या आपका समाधान केवल नेटवर्क खातों के लिए काम करेगा?
M3NTA7

1
खाता दूरस्थ मशीन पर मौजूद है, लेकिन यह नेटवर्क खाता नहीं है। यह एक स्थानीय मशीन खाता है। मैंने मशीन के नाम से डोमेन सेट करने की कोशिश की है। मैंने साझा फ़ोल्डर पर स्थानीय उपयोगकर्ता खाते को पूर्ण अनुमति भी दी है, लेकिन मुझे एक्सेस अस्वीकृत है। ऐसा क्यों हो रहा है पर कोई विचार? धन्यवाद।
M3NTA7

2
नोट: ऑब्जेक्ट को निपटाना सिस्टम से क्रेडेंशियल्स को पोंछने के लिए नहीं लगता है (विंडोज 10); मैं कनेक्शन "रद्द" होने के बाद दूरस्थ कंप्यूटर पर फ़ाइलों तक पहुंचने में सक्षम हूं। मेरे उपयोगकर्ता खाते में पुनः प्रवेश करना या मेरे कंप्यूटर को पुनरारंभ करना इस आंतरिक कैश को साफ़ करता है।
टिम कूपर

16

AFAIK, आपको सर्वर के लिए क्रेडेंशियल्स स्थापित करने के लिए UNC पथ को ड्राइव अक्षर पर मैप करने की आवश्यकता नहीं है। मैंने नियमित रूप से बैच स्क्रिप्ट का उपयोग किया है:

net use \\myserver /user:username password

:: do something with \\myserver\the\file\i\want.xml

net use /delete \\my.server.com

हालाँकि, आपके प्रोग्राम के रूप में उसी खाते पर चलने वाला कोई भी प्रोग्राम अभी भी सब कुछ एक्सेस करने में सक्षम होगा username:passwordजिसकी पहुंच है। एक संभावित समाधान अपने स्वयं के स्थानीय उपयोगकर्ता खाते में अपने कार्यक्रम को अलग करने के लिए हो सकता है (UNC का उपयोग उस खाते के लिए स्थानीय है जिसे कहा जाता है NET USE)।

नोट: एसएमबी एग्रॉस डोमेन का उपयोग करना तकनीक का बहुत अच्छा उपयोग नहीं है, आईएमओ। यदि सुरक्षा वह महत्वपूर्ण है, तो यह तथ्य कि SMB में एन्क्रिप्शन की कमी है, अपने आप में सभी नुकसान का एक सा है।


यदि आप यूएनसी एक्सेस के बारे में सही हैं, जो केवल उस खाते के लिए उपलब्ध है NET USE, जो एक व्यवहार्य दृष्टिकोण हो सकता है। क्या आप निश्चित हैं कि हमें स्थानीय खाते का उपयोग करने की आवश्यकता है? क्या NET USEमशीन उस मशीन के लिए स्थानीय नहीं होगी जिस पर उसे बुलाया गया था? आपने मुझे एक अच्छा शोध मार्ग दिया है
Randolpho

AFAIK, और मैं गलत हो सकता है, UNC का उपयोग केवल विशिष्ट सुरक्षा प्रिंसिपल (एसएएम अकाउंट, जो भी हो) के लिए उपलब्ध होगा, जिसके तहत NET USE के लिए कॉल किया गया था। आप पथ को मैप करने के लिए RunAs का उपयोग करके इसे सत्यापित कर सकते हैं और फिर इसे किसी अन्य खाते से एक्सेस करने का प्रयास कर सकते हैं।
जैकब

मेरे मामले में, मुझे नेट उपयोग \\ myserver / उपयोगकर्ता: उपयोगकर्ता नाम @ डोमेन पासवर्ड का उपयोग करना था क्योंकि उपयोगकर्ता एक अलग डोमेन पर है।
StarCub

4

WNetUseConnection के बजाय, मैं सिफारिश करेंगे NetUseAdd । WNetUseConnection एक विरासत समारोह है जिसे WNetUseConnection2 और WNetUseConnection3 द्वारा सुपररेट किया गया है, लेकिन ये सभी फ़ंक्शन एक नेटवर्क डिवाइस बनाते हैं जो विंडोज एक्सप्लोरर में दिखाई देता है। NetUseAdd दूरस्थ कंप्यूटर पर प्रमाणित करने के लिए DOS प्रॉम्प्ट में नेट उपयोग को कॉल करने के बराबर है।

यदि आप NetUseAdd कहते हैं, तो बाद में निर्देशिका तक पहुंचने के प्रयास सफल होने चाहिए।


1
@ एडम रॉबिन्सन: यह सच नहीं है। ऐसा कोई WNetUseConnection2 और न ही WNetUseConnection3 नहीं है। मुझे लगता है कि आप WNetAddConnection WNetAddConnection2 और WnetAddConnection3 द्वारा सुपरसीड होने के बारे में सोच रहे हैं। इसके अलावा आपने इसके बारे में जो जानकारी दी है वह सच नहीं है।
ब्रायन आर। बॉन्डी

WNetUseConnection, WNetAddConnection3 की तरह है, लेकिन इसमें मैप की गई स्थानीय ड्राइव बनाने की वैकल्पिक क्षमता भी है। जिसका आपको उपयोग नहीं करना है।
ब्रायन आर बॉंडी

@ BrianR.Bondy वे वास्तव में मौजूद हैं, बस C # के रूप में लागू नहीं किया गया है। स्रोत: docs.microsoft.com/da-dk/windows/win32/api/lmuse/… उद्धरण: "आप नेटवर्क संसाधन के लिए स्थानीय डिवाइस को पुनर्निर्देशित करने के लिए WNetAddConnection2 और WNetAddConnection3 फ़ंक्शन का भी उपयोग कर सकते हैं।"
थॉमस विलियम्स

4

जब मैं अपने आप को नहीं जानता, तो मैं निश्चित रूप से उम्मीद करूंगा कि # 2 गलत है ... मुझे लगता है कि विंडोज किसी भी मशीन के लिए मेरे लॉगिन जानकारी (मेरे सभी पासवर्ड का कम से कम!) देने के लिए नहीं जा रहा है। , अकेले चलो जो मेरे विश्वास का हिस्सा नहीं है।

बावजूद, क्या आपने प्रतिरूपण वास्तुकला का पता लगाया है? आपका कोड इसके जैसा दिखने वाला है:

using (System.Security.Principal.WindowsImpersonationContext context = System.Security.Principal.WindowsIdentity.Impersonate(token))
{
    // Do network operations here

    context.Undo();
}

इस स्थिति में, tokenचर एक IntPtr है। इस चर के लिए एक मूल्य प्राप्त करने के लिए, आपको अप्रबंधित लॉगऑनसर विंडोज एपीआई फ़ंक्शन को कॉल करना होगा। Pinvoke.net की एक त्वरित यात्रा हमें निम्नलिखित हस्ताक्षर प्रदान करती है:

[System.Runtime.InteropServices.DllImport("advapi32.dll", SetLastError = true)]
public static extern bool LogonUser(
    string lpszUsername,
    string lpszDomain,
    string lpszPassword,
    int dwLogonType,
    int dwLogonProvider,
    out IntPtr phToken
);

उपयोगकर्ता नाम, डोमेन और पासवर्ड काफी स्पष्ट प्रतीत होने चाहिए। उन विभिन्न मूल्यों पर एक नज़र डालें जिन्हें dwLogonType और dwLogonProvider में पारित किया जा सकता है ताकि यह निर्धारित किया जा सके कि आपकी आवश्यकताओं के अनुसार सबसे अच्छा क्या है।

इस कोड का परीक्षण नहीं किया गया है, क्योंकि मेरे पास दूसरा डोमेन नहीं है जहां मैं सत्यापित कर सकता हूं, लेकिन यह आपको सही रास्ते पर डाल सकता है।


7
जब आप किसी अप्रमाणित डोमेन से लॉगिन आईडी का उपयोग करने का प्रयास कर रहे हों तो प्रतिरूपण काम नहीं करेगा। उपयोगकर्ता आईडी को स्थानीय रूप से लॉग इन करने में सक्षम होना चाहिए।
मोस

हाँ, हमने इस मार्ग की कोशिश की, यह समाप्त हो गया क्योंकि @Moose का कहना है: डोमेन अविश्वसनीय है और इसलिए प्रतिरूपण काम नहीं करेगा।
Randolpho

हाँ, एक बार मैंने उस टिप्पणी को देखा, इसलिए मैंने NetUseAdd (इसके और WNetUseConnection और WNetAddConnection फ़ंक्शन के बीच प्राथमिक अंतर) का उपयोग करके जवाब पोस्ट किया है कि NetUseAdd Windows Explorer में कनेक्शन को दिखाई नहीं देता है)।
एडम रॉबिन्सन

प्रतिरूपण न तो एक ही डोमेन पर काम करता है, मेरे परीक्षणों पर यह एक्सेस डिनाइड के साथ मुझे जवाब देता रहता है एक प्रशासक खाते (दोनों मशीनों पर व्यवस्थापक) के साथ साझा फ़ोल्डर पर एक फ़ाइल को पढ़ने की कोशिश कर रहा है। इसलिए, मुझे लगता है कि यह सही तरीका नहीं है।
लिडरमिन

4

यहाँ एक न्यूनतम POC वर्ग w / सभी क्रुट हटा दिया गया है

using System;
using System.ComponentModel;
using System.Runtime.InteropServices;

public class UncShareWithCredentials : IDisposable
{
    private string _uncShare;

    public UncShareWithCredentials(string uncShare, string userName, string password)
    {
        var nr = new Native.NETRESOURCE
        {
            dwType = Native.RESOURCETYPE_DISK,
            lpRemoteName = uncShare
        };

        int result = Native.WNetUseConnection(IntPtr.Zero, nr, password, userName, 0, null, null, null);
        if (result != Native.NO_ERROR)
        {
            throw new Win32Exception(result);
        }
        _uncShare = uncShare;
    }

    public void Dispose()
    {
        if (!string.IsNullOrEmpty(_uncShare))
        {
            Native.WNetCancelConnection2(_uncShare, Native.CONNECT_UPDATE_PROFILE, false);
            _uncShare = null;
        }
    }

    private class Native
    {
        public const int RESOURCETYPE_DISK = 0x00000001;
        public const int CONNECT_UPDATE_PROFILE = 0x00000001;
        public const int NO_ERROR = 0;

        [DllImport("mpr.dll")]
        public static extern int WNetUseConnection(IntPtr hwndOwner, NETRESOURCE lpNetResource, string lpPassword, string lpUserID,
            int dwFlags, string lpAccessName, string lpBufferSize, string lpResult);

        [DllImport("mpr.dll")]
        public static extern int WNetCancelConnection2(string lpName, int dwFlags, bool fForce);

        [StructLayout(LayoutKind.Sequential)]
        public class NETRESOURCE
        {
            public int dwScope;
            public int dwType;
            public int dwDisplayType;
            public int dwUsage;
            public string lpLocalName;
            public string lpRemoteName;
            public string lpComment;
            public string lpProvider;
        }
    }
}

आप सीधे \\server\share\folderw / का उपयोग कर सकते हैं WNetUseConnection, इसे \\serverकेवल पहले से भाग देने के लिए पट्टी करने की आवश्यकता नहीं है ।


2

अधिकांश SFTP सर्वर एससीपी का समर्थन करते हैं जो पुस्तकालयों को खोजने के लिए बहुत आसान हो सकता है। तुम भी बस अपने कोड से एक मौजूदा ग्राहक कह सकते हैं pscp तरह के साथ शामिल पुट्टी

यदि आप जिस प्रकार की फ़ाइल के साथ काम कर रहे हैं, वह किसी पाठ या XML फ़ाइल की तरह सरल है, तो आप इतनी दूर तक भी जा सकते हैं कि अपने ग्राहक / सर्वर कार्यान्वयन को लिखने के लिए .NET रेपोटिंग या वेब सेवाओं जैसी किसी चीज़ का उपयोग करके फ़ाइल में हेरफेर कर सकें।


1

मैंने देखा है कि विकल्प 3 को काफी सरल तरीके से JScape टूल के साथ कार्यान्वित किया गया है। आप इसे आजमा सकते हैं। यह मुफ़्त नहीं है, लेकिन यह अपना काम करता है।


1

im ब्रायन संदर्भ के आधार पर मेरा vb.net कोड संलग्न करें

Imports System.ComponentModel

Imports System.Runtime.InteropServices

Public Class PinvokeWindowsNetworking

Const NO_ERROR As Integer = 0



Private Structure ErrorClass

    Public num As Integer

    Public message As String



    Public Sub New(ByVal num As Integer, ByVal message As String)

        Me.num = num

        Me.message = message

    End Sub

End Structure



Private Shared ERROR_LIST As ErrorClass() = New ErrorClass() {

    New ErrorClass(5, "Error: Access Denied"),

    New ErrorClass(85, "Error: Already Assigned"),

    New ErrorClass(1200, "Error: Bad Device"),

    New ErrorClass(67, "Error: Bad Net Name"),

    New ErrorClass(1204, "Error: Bad Provider"),

    New ErrorClass(1223, "Error: Cancelled"),

    New ErrorClass(1208, "Error: Extended Error"),

    New ErrorClass(487, "Error: Invalid Address"),

    New ErrorClass(87, "Error: Invalid Parameter"),

    New ErrorClass(1216, "Error: Invalid Password"),

    New ErrorClass(234, "Error: More Data"),

    New ErrorClass(259, "Error: No More Items"),

    New ErrorClass(1203, "Error: No Net Or Bad Path"),

    New ErrorClass(1222, "Error: No Network"),

    New ErrorClass(1206, "Error: Bad Profile"),

    New ErrorClass(1205, "Error: Cannot Open Profile"),

    New ErrorClass(2404, "Error: Device In Use"),

    New ErrorClass(2250, "Error: Not Connected"),

    New ErrorClass(2401, "Error: Open Files")}



Private Shared Function getErrorForNumber(ByVal errNum As Integer) As String

    For Each er As ErrorClass In ERROR_LIST

        If er.num = errNum Then Return er.message

    Next



    Try

        Throw New Win32Exception(errNum)

    Catch ex As Exception

        Return "Error: Unknown, " & errNum & " " & ex.Message

    End Try



    Return "Error: Unknown, " & errNum

End Function



<DllImport("Mpr.dll")>

Private Shared Function WNetUseConnection(ByVal hwndOwner As IntPtr, ByVal lpNetResource As NETRESOURCE, ByVal lpPassword As String, ByVal lpUserID As String, ByVal dwFlags As Integer, ByVal lpAccessName As String, ByVal lpBufferSize As String, ByVal lpResult As String) As Integer

End Function



<DllImport("Mpr.dll")>

Private Shared Function WNetCancelConnection2(ByVal lpName As String, ByVal dwFlags As Integer, ByVal fForce As Boolean) As Integer

End Function



<StructLayout(LayoutKind.Sequential)>

Private Class NETRESOURCE

    Public dwScope As Integer = 0

    Public dwType As Integer = 0

    Public dwDisplayType As Integer = 0

    Public dwUsage As Integer = 0

    Public lpLocalName As String = ""

    Public lpRemoteName As String = ""

    Public lpComment As String = ""

    Public lpProvider As String = ""

End Class



Public Shared Function connectToRemote(ByVal remoteUNC As String, ByVal username As String, ByVal password As String) As String

    Return connectToRemote(remoteUNC, username, password, False)

End Function



Public Shared Function connectToRemote(ByVal remoteUNC As String, ByVal username As String, ByVal password As String, ByVal promptUser As Boolean) As String

    Dim nr As NETRESOURCE = New NETRESOURCE()

    nr.dwType = ResourceTypes.Disk

    nr.lpRemoteName = remoteUNC

    Dim ret As Integer



    If promptUser Then

        ret = WNetUseConnection(IntPtr.Zero, nr, "", "", Connects.Interactive Or Connects.Prompt, Nothing, Nothing, Nothing)

    Else

        ret = WNetUseConnection(IntPtr.Zero, nr, password, username, 0, Nothing, Nothing, Nothing)

    End If



    If ret = NO_ERROR Then Return Nothing

    Return getErrorForNumber(ret)

End Function



Public Shared Function disconnectRemote(ByVal remoteUNC As String) As String

    Dim ret As Integer = WNetCancelConnection2(remoteUNC, Connects.UpdateProfile, False)

    If ret = NO_ERROR Then Return Nothing

    Return getErrorForNumber(ret)

End Function


Enum Resources As Integer

    Connected = &H1

    GlobalNet = &H2

    Remembered = &H3

End Enum


Enum ResourceTypes As Integer

    Any = &H0

    Disk = &H1

    Print = &H2

End Enum


Enum ResourceDisplayTypes As Integer

    Generic = &H0

    Domain = &H1

    Server = &H2

    Share = &H3

    File = &H4

    Group = &H5

End Enum


Enum ResourceUsages As Integer

    Connectable = &H1

    Container = &H2

End Enum


Enum Connects As Integer

    Interactive = &H8

    Prompt = &H10

    Redirect = &H80

    UpdateProfile = &H1

    CommandLine = &H800

    CmdSaveCred = &H1000

    LocalDrive = &H100

End Enum


End Class

इसे कैसे उपयोग करे

Dim login = PinvokeWindowsNetworking.connectToRemote("\\ComputerName", "ComputerName\UserName", "Password")

    If IsNothing(login) Then



        'do your thing on the shared folder



       PinvokeWindowsNetworking.disconnectRemote("\\ComputerName")

    End If

-1

मैंने जवाब खोजने के लिए एमएस की ओर देखा। पहला समाधान यह मानता है कि आवेदन प्रक्रिया चलाने वाले उपयोगकर्ता खाते में साझा फ़ोल्डर या ड्राइव (समान डोमेन) तक पहुंच है। सुनिश्चित करें कि आपका DNS हल हो गया है या IP पते का उपयोग करने का प्रयास करें। बस निम्नलिखित करें:

 DirectoryInfo di = new DirectoryInfo(PATH);
 var files = di.EnumerateFiles("*.*", SearchOption.AllDirectories);

यदि आप अलग-अलग डोमेन चाहते हैं। .NET 2.0 क्रेडेंशियल के साथ इस मॉडल का पालन करें:

WebRequest req = FileWebRequest.Create(new Uri(@"\\<server Name>\Dir\test.txt"));

        req.Credentials = new NetworkCredential(@"<Domain>\<User>", "<Password>");
        req.PreAuthenticate = true;

        WebResponse d = req.GetResponse();
        FileStream fs = File.Create("test.txt");

        // here you can check that the cast was successful if you want. 
        fs = d.GetResponseStream() as FileStream;
        fs.Close();

दिलचस्प लग रहा है
DeerSpotter
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.