【发布时间】:2012-06-06 07:19:00
【问题描述】:
我已尝试使用 GetEffectiveRightsFromAcl 执行此操作,但它没有为由于我所属的组而拒绝我的文件返回正确的访问掩码。
例如,我有一个文件,unreadable.txt。如果我拒绝当前用户对unreadable.txt 的写访问权,访问掩码会正确显示我没有写访问权。但是,如果我改为拒绝“已验证用户”组的写入访问权限,则访问掩码意味着我拥有完全访问权限(我没有)。
我的替代方法是手动迭代 Ace 列表并将我的 SID 与每个条目进行比较,但我无法找到一种简洁或简单的方法来检查 Ace 是否用于组,以及当前用户是否属于那个组。
作为扩展,该文件可能不存在(即它是一个新文件,即将被写入),在这种情况下需要检查对目录的访问。
有什么好的解决办法吗?似乎应该存在一种更简单的方法来执行此操作,而无需实际尝试读取/写入相关文件。
【问题讨论】:
-
如果有其他权限/ACL 覆盖某个组,则拒绝该组不一定会拒绝该组的成员。
-
我的印象是更具体的(用户权限)覆盖不太具体的(组权限)。不过我可能错了。
标签: c++ winapi acl file-permissions