草庐IT

ACTION_ACL_CONNECTED

全部标签

windows - 使用适当的 PEB 和 ACL 从服务中创建 ProcessAsUser

我已经阅读了大量有关此事的SO问题,但我没有找到以正确方式执行此操作的真正权威指南。我的目标是枚举[断开连接和事件]用户控制台session并在每个session中启动一个进程。每个用户session进程在其DACL中至少需要这些权限:Tokenaccessrights:TOKEN_QUERY(对于GetTokenInformation())TOKEN_QUERY_SOURCE(对于GetTokenInformation())Processaccessrights:PROCESS_QUERY_INFORMATION(对于OpenProcessToken())PROCESS_QUERY_

windows - 如何使用 powershell 4.0 set-acl 允许用户在新创建的子目录中具有相同的安全设置?

当我通过set-acl设置用户访问权限时,我可以遍历所有现有的子文件夹。如何将其设置为包括以后在主文件夹下创建的子文件夹?此外...一旦设置了访问权限,它只会显示在文件夹的“高级”设置中。第一个安全屏幕显示用户但没有访问权限。这是在WindowsServer2012R2中。$SubFolder="name"$UserName="domain\"+$SubFolder$Folder="R:\UserFiles\"+$SubFolder+"\"$Acl=Get-Acl$Folder$Ar=New-Objectsystem.security.accesscontrol.filesystema

c++ - Windows 中仅限本地系统的 ACL

我正在使用命名管道在两个进程之间进行通信,并希望将访问权限限制为Windows本地系统上的任何用户。我正在构建ACL以用于传递给CreateNamedPipe的SECURITY_ATTRIBUTES。我将此代码基于Microsoft中的代码.SID_IDENTIFIER_AUTHORITYsiaLocal=SECURITY_LOCAL_SID_AUTHORITY;if(!AllocateAndInitializeSid(&siaLocal,SECURITY_LOCAL_RID,0,0,0,0,0,0,0,0,&pSidLocal)){break;}然后我将该sid与AddAccessA

windows - git 可以在本地 Windows NTFS 机器上保留文件所有者、权限、ACL 和文件属性吗?

如果我将带有NTFS硬盘驱动器的Windows计算机上的一些代码提交到git,然后在另一个目录中再次将其checkout,它会保留我的原始所有者、NTFS权限ACL和文件属性吗?如果是这样,它会自动中断继承吗?还是需要某种设置? 最佳答案 GIT是一种独立于平台的代码管理工具,可以在许多不同的操作系统上运行。因此,它必然对任何特定平台的安全或访问控制信息概念无动于衷。例如,Windows中有关文件的安全元数据在Linux环境中将毫无意义,反之亦然。 关于windows-git可以在本地W

.net - 确定自 .NET 中的特定日期以来文件夹 ACL 是否被修改

我需要确定自特定日期以来文件夹ACL是否被修改。Windows是否存储此类信息?FileSystemInfo提供了属性LastWriteTime,但是当我更改目录权限时,这个日期没有改变。有什么办法可以得到这些信息吗?问候,jack。 最佳答案 较低级别的NTAPI在FILE_BASIC_INFORMATION中公开了一个名为ChangedTime的字段结构体;它被描述为:Specifiesthelasttimethefilewaschanged.它本质上是上次修改任何元数据(我假设包括安全描述符)的时间戳。当然,您无法告诉什么导致

.net - 双击 Action 中使用了什么 shell 动词?

我正在尝试以编程方式在WindowsServer2008R2中打开.jpg文件。varfileName=@"C:\Users\Admin\Desktop\TEST.JPG";Process.Start(fileName);但是这段代码会导致错误,因为系统中没有安装PhotoGalleryViewer组件。但是如果我从资源管理器中双击打开文件,它会在MSPaint中打开。在寄存器中只有一个动词“printto”。Windows如何在MSPaint中打开文件?双击操作默认使用什么动词? 最佳答案 我没有WindowsServer2008

windows - 批处理文件帮助 : determining version to decide action

随着我们的办公室升级到Window7,我的任务是更新登录脚本以与Windows7一起使用。所述脚本的创建者早已不复存在,我不是批处理文件专家。我要做的是确定操作系统。当我执行一些网络管理职责时,我需要能够在不运行登录脚本的情况下登录到服务器,而如果我登录到WindowsXP或Windows7计算机,我将需要运行登录脚本。我发现我无法使用VER命令,因为Windows7和WindowsServer2008返回完全相同的结果。这是我的:ifexist%loginscriptdir%\sysinfo.txtgotosetverifnotexist%loginscriptdir%\sysinf

c++ - IIS 下的 Windows 命名管道 ACL

我正在尝试使用命名管道将CGI进程连接到我的Windows服务。我的代码在我的开发机器上使用另一台服务器运行良好,但在IIS上,当我在CGI进程中调用CreateFile()时存在安全问题。Windows服务是命名管道服务器,因此CGI进程正尝试作为客户端连接到该命名管道。我挖掘了一些代码,通过调用以下代码创建了一个带有标志SECURITY_WORLD_SID_AUTHORITY的全局安全描述符:InitializeAcl()AddAccessAllowedAce()SetSecurityDescriptorDacl()但是我不太明白这个概念。我假设必须使用SECURITY_ATTRI

c# - 在 C# 中以编程方式进入 Connected Standby

所以似乎有很多问题询问如何检测系统何时进入连接待机状态,但我正在寻找实际导致它发生。原因是,如果启用了连接待机,在C#中简单地调用SetPowerState(Sleep)方法将不再有效(不会做任何该死的事情),而我的应用程序将系统置于因此sleep不再有效。注意:我不想唤醒系统,我想做相当于单击“开始”->“电源”->“sleep”的操作。 最佳答案 所以...显然,因为当S0低功耗空闲可用时没有“sleep”,这就是使计算机进入休眠的传统方法不起作用的原因:该选项不可用。本质上,电源菜单中的sleep命令只是关闭显示屏,这会触发其

Python - 获取windows文件夹ACL权限

我正在寻找使用Python27获取文件夹ACL权限的示例。我需要这样的结果:domain\username-FullControl,domain\usernameModify谢谢! 最佳答案 这是使用TimGolden的wmimodule的WMI示例.它选择Win32_LogicalFileSecuritySetting的一个实例对于给定的路径。它调用GetSecurityDescriptor方法来获取Win32_SecurityDescriptor.我用它来创建Ace和FileSecuritynamedtuple实例。我添加了一些