Bonjour,
j'utilise "l'impersonation", l'emprun d'identité, afin de copier des
fichiers dans un répertoire partagé sur mon réseau et qui n'autorise
qu'un utilisateur bien spécifique.
Pour cela, j'utilise l'API advapi32.dll.
Tout fonctionne nickel chrome quand l'utilisateur "toto" est
administrateur de la machine qui herberge l'application Web ASP.NET.
Mais bon, je veux pas qu'il soit admin "toto", et dès que je le retire
du goupe admin : ça marche plus ! l'application n'arrive plus à changer
d'identité : "erreur d'identification".
Si on regarde du coté des evenements, on voit :
Échec d'accès :
Raison : Il n'a pas été accordé à l'utilisateur le
type de session demandé sur cet ordinateur
Nom de l'utilisateur : toto
Domaine : test
Type de session : 2
Processus d'ouverture de session : Advapi
Package d'authentification : MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
Nom de station de travail : srv_test
Donc voilà, le type de session 2 est "Session Interactive".
Il faut donc configurer le serveur (IIS ou Windows 2000 Server) pour
autoriser l'utilisateur à faire ce genre de manip, mais je ne sais po
comment !!!!
Merci d'avance pour votre aide, si quelqu'un a une idée...
Seb.