IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage Delphi Discussion :

Demande de mot de passe Administrateur Delphi 7


Sujet :

Langage Delphi

  1. #1
    Membre régulier

    Profil pro
    Inscrit en
    Août 2003
    Messages
    207
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2003
    Messages : 207
    Points : 91
    Points
    91
    Par défaut Demande de mot de passe Administrateur Delphi 7
    Bonjour à tous,

    Mon application Delphi 7 permet de lancer des applications Windows. Pour autoriser le lancement de certaines d'entre elles, je souhaiterai redemander le mot de passe Administrateur Windows avant de l' exécuter et ce même si la station est logguée avec le compte Administrateur.

    Pour cela, lorsque l'utilisateur veut lancer une application Windows, j'ouvre une fenêtre qui demande le mot de passe Administrateur et je voudrais pouvoir vérifier que ce soit bien celui qui est enregistré dans Windows et si c'est le cas, je lance l'application demandée.


    Quelqu'un peut il m'aider sur ce point ?


    Merci d'avance,
    Wilco

  2. #2
    Expert éminent sénior
    Avatar de Paul TOTH
    Homme Profil pro
    Freelance
    Inscrit en
    Novembre 2002
    Messages
    8 964
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Freelance
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2002
    Messages : 8 964
    Points : 28 448
    Points
    28 448
    Par défaut
    Citation Envoyé par Wilco Voir le message
    Bonjour à tous,

    Mon application Delphi 7 permet de lancer des applications Windows. Pour autoriser le lancement de certaines d'entre elles, je souhaiterai redemander le mot de passe Administrateur Windows avant de l' exécuter et ce même si la station est logguée avec le compte Administrateur.

    Pour cela, lorsque l'utilisateur veut lancer une application Windows, j'ouvre une fenêtre qui demande le mot de passe Administrateur et je voudrais pouvoir vérifier que ce soit bien celui qui est enregistré dans Windows et si c'est le cas, je lance l'application demandée.


    Quelqu'un peut il m'aider sur ce point ?


    Merci d'avance,
    Wilco
    si je tombe sur une appli que fait ça, je la jette de suite !

    les UAC sont déjà là pour emmerder l'utilisateur, et sans risque de fuite, pas la peine d'en rajouter.

  3. #3
    Rédacteur/Modérateur
    Avatar de Andnotor
    Inscrit en
    Septembre 2008
    Messages
    5 754
    Détails du profil
    Informations personnelles :
    Localisation : Autre

    Informations forums :
    Inscription : Septembre 2008
    Messages : 5 754
    Points : 13 340
    Points
    13 340
    Par défaut
    Comme Paul

    Sinon il est peut-être possible d'utiliser LogonUser et de comparer le token avec celui du processus en court. (pourrait être le même si même utilisateur)

  4. #4
    Membre régulier

    Profil pro
    Inscrit en
    Août 2003
    Messages
    207
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2003
    Messages : 207
    Points : 91
    Points
    91
    Par défaut
    Afin de préciser le pourquoi de ma demande et ce pour apporter un peu d'éclairage à certains esprits restés dans l'hombre, on peut avoir une même station de travail utilisée par plusieurs personnes (cas de travail en équipe) et si un administrateur s'est loggué sur la machine et ne s'est pas déconnecté, certaines fonctions sensibles peuvent être lancées par un autre utilisateur qui en temps normal n'en aurait pas les droits.

    Le but est de prévoir ce type de risque de sécurité et de protéger certaines applications Windows en redemandant le mot de passe Administrateur.

    Ma question est donc : Avons nous en Delphi 7 une fonction qui permettrait de vérifier si le mot de passe envoyé en argument est bien celui d'un compte administrateur ?


    Merci d'avance
    Wilco

  5. #5
    Expert éminent sénior
    Avatar de ShaiLeTroll
    Homme Profil pro
    Développeur C++\Delphi
    Inscrit en
    Juillet 2006
    Messages
    13 563
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Développeur C++\Delphi
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juillet 2006
    Messages : 13 563
    Points : 25 165
    Points
    25 165
    Par défaut
    Citation Envoyé par Wilco Voir le message
    certains esprits restés dans l'ombre
    Citation Envoyé par Wilco Voir le message
    si un administrateur s'est loggué sur la machine et ne s'est pas déconnecté
    Deux solutions :
    - Virer cet administrateur incompétent (deux raisons, il a accepté d'utiliser ton logiciel contenant une colossale faille de sécurité et il n'a pas fermé sa session ce qui est tout aussi mal !)
    - Ajouter un fermeture de session automatique ("Durée d'inactivité avant déconnexion d'une session" et "Fermer automatiquement la session des utilisateurs à l'expiration du délai" sur un OS Server)


    Tu devrais utiliser un AUTRE Login\Pass pour ton application autre que celui lié au système !

  6. #6
    Expert confirmé
    Avatar de Ph. B.
    Homme Profil pro
    Freelance
    Inscrit en
    Avril 2002
    Messages
    1 784
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 58
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Freelance
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2002
    Messages : 1 784
    Points : 5 915
    Points
    5 915
    Par défaut
    Bonjour,

    Je sors de l'ombre et je me permet de rajouter la remarque suivante :
    Si la session active l'est avec les droits administrateurs, contourner ton application de contrôle d'autorisation ne va pas être bien difficile !

    Bref, il y a là un problème de sécurité plus général qui ne se résout pas par une rustine de ce genre...
    --
    Philippe.

  7. #7
    Expert éminent sénior
    Avatar de Paul TOTH
    Homme Profil pro
    Freelance
    Inscrit en
    Novembre 2002
    Messages
    8 964
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Freelance
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2002
    Messages : 8 964
    Points : 28 448
    Points
    28 448
    Par défaut
    Citation Envoyé par Wilco Voir le message
    Afin de préciser le pourquoi de ma demande et ce pour apporter un peu d'éclairage à certains esprits restés dans l'hombre, on peut avoir une même station de travail utilisée par plusieurs personnes (cas de travail en équipe) et si un administrateur s'est loggué sur la machine et ne s'est pas déconnecté, certaines fonctions sensibles peuvent être lancées par un autre utilisateur qui en temps normal n'en aurait pas les droits.

    Le but est de prévoir ce type de risque de sécurité et de protéger certaines applications Windows en redemandant le mot de passe Administrateur.

    Ma question est donc : Avons nous en Delphi 7 une fonction qui permettrait de vérifier si le mot de passe envoyé en argument est bien celui d'un compte administrateur ?


    Merci d'avance
    Wilco
    si l'administrateur est logué, il peut changer son mot de passe...et donc le donner à ton appli.

    si tu veux protéger l'appli c'est avec un mot de passe JUSTEMENT différent de celui de l'admin qu'il faut le faire.

  8. #8
    Membre régulier

    Profil pro
    Inscrit en
    Août 2003
    Messages
    207
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2003
    Messages : 207
    Points : 91
    Points
    91
    Par défaut
    oups,

    Mon intention n'était pas d'entrer dans ce débat d'idées mais d'obtenir une solution à une question technique.

    Merci à tous d'avoir essayé de contribuer à la résolution du problème posé.

    Bon week end,
    Wilco

  9. #9
    Expert éminent sénior
    Avatar de Paul TOTH
    Homme Profil pro
    Freelance
    Inscrit en
    Novembre 2002
    Messages
    8 964
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Freelance
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2002
    Messages : 8 964
    Points : 28 448
    Points
    28 448
    Par défaut
    Citation Envoyé par Wilco Voir le message
    oups,

    Mon intention n'était pas d'entrer dans ce débat d'idées mais d'obtenir une solution à une question technique.

    Merci à tous d'avoir essayé de contribuer à la résolution du problème posé.

    Bon week end,
    Wilco
    Le service n'est pas garanti ici et quand je trouve l'idée pas bonne, je ne donne pas de solution, je ne cherche même pas....sur ce je laisse la parole aux autres.

Discussions similaires

  1. [WD20] demande de mot de passe administrateur lors des mises à jour push
    Par jjacques68 dans le forum WinDev
    Réponses: 3
    Dernier message: 09/05/2015, 10h36
  2. Réponses: 6
    Dernier message: 09/08/2012, 20h51
  3. L'installation Delphi me demande un mot de passe
    Par jimbou dans le forum Débuter
    Réponses: 3
    Dernier message: 27/05/2012, 18h17
  4. Réponses: 1
    Dernier message: 06/10/2010, 12h29
  5. changer mot de pass administrateur windows serv 2003
    Par abder dans le forum Windows Serveur
    Réponses: 2
    Dernier message: 09/06/2003, 17h55

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo