【问题标题】:windows 7 user privilege and security reviewwindows 7 用户权限和安全审查
【发布时间】:2011-09-11 16:28:37
【问题描述】:

我想向我的用户(和我自己)展示他们的权限并赋予他们能力 在运行MakeSymbolicLink 之前提升他们的特权(或让其他人提升) 命令。

等效的命令行命令 (mklink) 需要提升权限。 我想通过厚厚的目录为我的用户提供许多功能快捷方式。 这些链接跨越磁盘和远程文件系统。

什么是挖掘安全设置和特权的编程(c# 或 C++)规范方法 对于登录时的特定用户?

【问题讨论】:

  • 好问题,尽管您可能希望在希望人们帮助您之前接受更多关于您的问题的答案。
  • 要调用 GetNamedSecurityInfo,必须为调用进程启用 SE_SECURITY_NAME 权限。对于 GetFileSecurity,SE_BACKUP_NAME 和 SE_RESTORE_NAME 可能没问题。但同样,如果您调用了这些权限,很可能您没有要处理的访问被拒绝问题。如果您打算在最低权限的帐户下运行,您可以通知用户在哪个文件/文件夹上哪个权限被拒绝以及要做什么(例如,超过肩高或切换用户)。
  • @Sheng,很有趣你投票赞成关闭,然后在评论中给出一种答案......至于重复,从 OP 对海拔的引用来看,我认为他指的是 UAC 限制(博士,如果我错了,请纠正我)。这与检查单个文件不同。即使不是,另一个问题也没有说明 C++。这个问题至少可以完成另一个问题,IMO。

标签: visual-c++ c#-4.0 windows-7 symlink


【解决方案1】:

您可以使用 WMI 并利用 Win32_LogicalFileSecuritySetting 或其他一些表并根据 UNC 或本地文件路径位置枚举权限。

C# 中的 System.DirectoryServices 命名空间还允许您枚举给定用户的权限。

所以你有几个选择。

【讨论】:

    【解决方案2】:

    您可以在以下 CodeProject 文章中找到您正在寻找的 C++ 实现:Riding the Vista UAC elevator, up and down。可以轻松获取当前的高程级别,并在不同的高程级别创建新流程。非常不错的东西,在 Windows 7 中也可以使用。

    【讨论】:

    • 将进行调查。使用 C# 但可以互操作(我猜)。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-10-17
    • 2012-03-25
    • 2015-01-09
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多