На главную

On-line справка по Win32 API

Написать письмо
БЕСПЛАТНАЯ ежедневная online лотерея! Выигрывай каждый день БЕСПЛАТНО!
Список всех статей A-B-C-D-E-F-G-H-I-J-K-L-M-N-O-P-Q-R-S-T-U-V-W-X-Y-Z | Скачать Вниз

QueryServiceObjectSecurity



The QueryServiceObjectSecurity function retrieves a copy of the security descriptor protecting a service object.

BOOL QueryServiceObjectSecurity(

SC_HANDLE hService, // handle of service
SECURITY_INFORMATION dwSecurityInformation, // type of security information requested
PSECURITY_DESCRIPTOR lpSecurityDescriptor, // address of security descriptor
DWORD cbBufSize, // size of security descriptor buffer
LPDWORD pcbBytesNeeded // address of variable for bytes needed
);


Parameters

hService

Identifies the service. This handle is returned by the OpenService or CreateService function, and it must have READ_CONTROL access.

dwSecurityInformation

Specifies the security information being requested. Any or all of the following flags can be specified:

Value Meaning
OWNER_SECURITY_INFORMATION Requests the object's owner security identifier (SID).
GROUP_SECURITY_INFORMATION Requests the object's primary group SID.
DACL_SECURITY_INFORMATION Requests the object's discretionary access control list (ACL).
SACL_SECURITY_INFORMATION Requests the object's system ACL. The calling process must have the SE_SECURITY_NAME privilege. For more information about privileges, see Privileges.


lpSecurityDescriptor

Points to a buffer that receives a copy of the security descriptor of the specified service object. The calling process must have the appropriate access to view the specified aspects of the object's security descriptor. The SECURITY_DESCRIPTOR structure is returned in self-relative format.

cbBufSize

Specifies the size, in bytes, of the buffer pointed to by the lpSecurityDescriptor parameter.

pcbBytesNeeded

Points to a variable that receives the number of bytes needed to return all the requested security descriptor information.



Return Values

If the function succeeds, the return value is nonzero.
If the function fails, the return value is zero. To get extended error information, call GetLastError.

Errors

The following error codes may be set by the service control manager. Other error codes may be set by the registry functions that are called by the service control manager.

Value Meaning
ERROR_ACCESS_DENIED The specified handle was not opened with READ_CONTROL access, or the calling process is not the owner of the object.
ERROR_INVALID_HANDLE The specified handle is invalid.
ERROR_INSUFFICIENT_BUFFER There is more security descriptor information than would fit into the lpSecurityDescriptor buffer. The number of bytes required to get all the information is returned in the pcbBytesNeeded parameter. Nothing is written to the lpSecurityDescriptor buffer.
ERROR_INVALID_PARAMETER The specified security information is invalid.


Remarks

The initial security descriptor of a service object is created by the service control manager, based on the security descriptor of the process that called the CreateService function to create the service. The security descriptor can be changed by calling the SetServiceObjectSecurity function.

See Also

CreateService, OpenService, SECURITY_DESCRIPTOR, SetServiceObjectSecurity


Пригласи друзей и счет твоего мобильника всегда будет положительным!
Предыдущая статья
 
Сайт Народ.Ру Интернет
Следующая статья
Пригласи друзей и счет твоего мобильника всегда будет положительным!

QueryServiceObjectSecurity



Функция QueryServiceObjectSecurity извлекает копию дескриптора безопасности, защищающей объект услуги.

BOOL QueryServiceObjectSecurity(

SC_HANDLE hService, // ручка услуги SECURITY_INFORMATION dwSecurityInformation, // тип информации безопасности запрашивал lpSecurityDescriptor PSECURITY_DESCRIPTOR, // адрес дескриптора безопасности DWORD cbBufSize, // размер буфера дескриптора безопасности LPDWORD pcbBytesNeeded // адрес переменной для нужно байтов
);


Параметры

hService

Идентифицирует услугу. Эта ручка возвращана OpenService или функцией CreateService, и это должно иметь доступ READ_CONTROL.

dwSecurityInformation

Определяет информацию безопасности. Любое или все следующее сигнализирует может быть определено:

Значение Величины
OWNER_SECURITY_INFORMATION Запрашивает идентификатор безопасности объектного владельца (SID).
GROUP_SECURITY_INFORMATION Запрашивает объектную первичную группу SID.
DACL_SECURITY_INFORMATION Запрашивает объектный управляющий список дискреционного доступа (ACL).
SACL_SECURITY_INFORMATION Запрашивает объектную систему ACL. Вызов процесса должен иметь привилегию SE_SECURITY_NAME. Более подробно о привилегиях, смотри Привилегии.


lpSecurityDescriptor

Точки на буфер, которые получают копию дескриптора безопасности определенного объекта услуги. Вызов процесса должен иметь подходящий доступ, чтобы рассматривать определенные аспекты объектного дескриптора безопасности. Структура SECURITY_DESCRIPTOR возвращана в относительный формат.

cbBufSize

Определяет размер, в байтах, буфера указанного, чтобы параметром lpSecurityDescriptor.

pcbBytesNeeded

Точки на переменную, которые получают количество нужно байтов, чтобы возвращать всю информацию дескриптора запрошенной безопасности.



Обратные Величины

Если функция добивается успеха, обратная величина ненулевая.
Если функция терпит неудачу, обратная величина нулевая. Для того, чтобы расширять информацию ошибки, назовите GetLastError.

Ошибки

Следующие коды ошибки могут быть установлены управляющим менеджером услуги. Другие коды ошибки могут быть установлены функциями регистрации, что названы управляющим менеджером услуги.

Значение Величины
ERROR_ACCESS_DENIED определенная ручка не была открыта доступом READ_CONTROL, или вызывающий процесс не является владельцем объекта.
ERROR_INVALID_HANDLE определенная ручка недействительна.
ERROR_INSUFFICIENT_BUFFER Есть более информация дескриптора безопасности чем должно устанавливаться в буфер lpSecurityDescriptor. Количество байтов требовавшихся, чтобы получать всю информацию возвращан в pcbBytesNeeded параметр. Ничто не записан в буфер lpSecurityDescriptor.
ERROR_INVALID_PARAMETER определенная информация безопасности недействительна.


Замечания

Начальный дескриптор безопасности объекта услуги создан управляющим менеджером услуги, основанным в дескрипторе безопасности процесса, который был назван функция CreateService, чтобы создавать услугу. Дескриптор безопасности может быть изменен вызовом функции SetServiceObjectSecurity.

Смотри Также

CreateService, OpenService, SECURITY_DESCRIPTOR, SetServiceObjectSecurity


Вверх Version 1.3, Oct 26 2010 © 2007, 2010, mrhx Вверх
 mrhx software  Русский перевод OpenGL  Русский перевод Win32 API
 
Используются технологии uCoz