我\xe2\x80\x99m 尝试检查特定受托者对特定文件的权限,并使用 win32 API GetEffectiveRightsFromAcl()。当域组可以访问该文件时,如果使用本地帐户(管理员或其他帐户)执行该函数,该函数将返回 5(访问被拒绝)。
\n\n这三个语句总结了我在 GetEffectiveRightsFromAcl() 中看到的行为:
\n\n有谁知道这背后的原因?在我看来,这与 Active Directory 安全性有关。哪些设置可能会影响\n以及调试此问题的好方法是什么?
\n\n另外,我听说 GetEffectiveRightsFromAcl() 通常可能存在问题,应改用 AccessCheck()。但是,我需要能够获取任意 SID 并检查它对文件的访问权限,并且由于 AccessCheck() 需要模拟令牌,我不知道如何从任意 SID 中获取令牌...有什么想法吗?谢谢
\n\n鲍勃
\n