【发布时间】:2008-12-12 20:48:10
【问题描述】:
我正在尝试检查特定文件的特定权限 受托人并且正在使用 win32 API GetEffectiveRightsFromAcl()。什么时候 该文件可由域组访问,该函数 当本地帐户(管理员或其他)被访问时返回 5(拒绝访问) 用于执行函数。
这三个陈述总结了我所看到的行为 GetEffectiveRightsFromAcl():
- 当域组对文件具有权限并且程序在 本地帐户:拒绝访问。
- 当域组对文件具有权限并且程序运行时 在域帐户或本地系统下:成功
- 当域组没有文件的权限和 程序在任何帐户下运行:成功
有人知道这背后的原因吗?在我看来这是 与 Active Directory 安全性有关。哪些设置可能会影响这一点 什么是调试这个的好方法?
另外,我听说 GetEffectiveRightsFromAcl() 通常可能存在问题,因此请改用 AccessCheck()。但是,我需要能够获取任意 SID 并检查它对文件的访问,因为 AccessCheck() 需要一个模拟令牌,所以我不知道如何从任意 SID 中获取一个令牌......有什么想法吗?谢谢
鲍勃
【问题讨论】: