【发布时间】:2010-10-19 13:52:36
【问题描述】:
给定远程计算机上的本地帐户或域帐户的用户凭据,我如何检查这些凭据在远程主机上授予的用户权限?
我可以查找该帐户的 SID,但我如何知道,例如,该帐户是否是远程主机上管理员组的成员?
我可以找到大量用于检查本地管理员组的示例(例如 How do I check if a user has local admin privileges in win32),但看起来 CreateWellKnownSid 仅适用于 localhost。
欢迎提供任何线索/指针/代码示例。
编辑:下面的 cmets 中有关我的问题的更多背景。
【问题讨论】:
-
这就是 Active Directory API 的本意。
-
我想到的场景类似于 psexec - 您获得了远程计算机的凭据,您将一个小型服务可执行文件复制到远程主机上的 IPC$,将其配置为远程主机,启动它并与用于执行内容的该服务建立通信。怎么可能在不接触 AD API 的情况下完成所有这些操作,但是为了查询适当的权限来执行此操作,我需要 AD API?