На главную

On-line справка по Win32 API

Написать письмо
БЕСПЛАТНАЯ ежедневная online лотерея! Выигрывай каждый день БЕСПЛАТНО!
Список всех статей A-B-C-D-E-F-G-H-I-J-K-L-M-N-O-P-Q-R-S-T-U-V-W-X-Y-Z | Скачать Вниз

SetServiceObjectSecurity



The SetServiceObjectSecurity function sets the security descriptor of a service object.

BOOL SetServiceObjectSecurity(

SC_HANDLE hService, // handle of service
SECURITY_INFORMATION dwSecurityInformation, // type of security information requested
PSECURITY_DESCRIPTOR lpSecurityDescriptor // address of security descriptor
);


Parameters

hService

Identifies the service. This handle is returned by the OpenService or CreateService function. The access required for this handle depends on the security information specified in the dwSecurityInformation parameter.

dwSecurityInformation

Specifies the security information to be set. Any or all of the following flags can be specified:

Value Meaning
OWNER_SECURITY_INFORMATION Sets the object's owner security identifier (SID). The hService handle must have WRITE_OWNER access, or the calling process must be the object's owner.
GROUP_SECURITY_INFORMATION Sets the object's primary group SID. The hService handle must have WRITE_OWNER access, or the calling process must be the object's owner.
DACL_SECURITY_INFORMATION Sets the object's discretionary access control list (ACL). The hService handle must have WRITE_DAC access, or the calling process must be the object's owner.
SACL_SECURITY_INFORMATION Sets the object's system ACL. The calling process must have the SE_SECURITY_NAME privilege. For more information about security privileges, see Privileges.


lpSecurityDescriptor

Points to a SECURITY_DESCRIPTOR structure containing the new security information.



Return Values

If the function succeeds, the return value is nonzero.
If the function fails, the return value is zero. To get extended error information, call GetLastError.

Errors

The following error codes may be set by the service control manager. Other error codes may be set by the registry functions that are called by the service control manager.

Value Meaning
ERROR_ACCESS_DENIED
The specified handle was not opened with the required access, or the calling process is not the owner of the object.
ERROR_INVALID_HANDLE
The specified handle is invalid.
ERROR_INVALID_PARAMETER
The specified security information or security descriptor is invalid.
ERROR_SERVICE_MARKED_FOR_DELETE
The specified service has been marked for deletion.


Remarks

The SetServiceObjectSecurity function sets the specified portions of the service object's security descriptor, based on the information specified in the lpSecurityDescriptor buffer. This function replaces any or all of the security information associated with the service object, according to the flags set in the dwSecurityInformation parameter and subject to the calling process's access rights.
The initial security descriptor of a service object is created by the service control manager, based on the security descriptor of the process that called the CreateService function to create the service. The security descriptor can be changed by calling the SetServiceObjectSecurity function.

See Also

CreateService, OpenService, QueryServiceObjectSecurity, SECURITY_DESCRIPTOR


Пригласи друзей и счет твоего мобильника всегда будет положительным!
Предыдущая статья
 
Сайт Народ.Ру Интернет
Следующая статья
Пригласи друзей и счет твоего мобильника всегда будет положительным!

SetServiceObjectSecurity



Функция SetServiceObjectSecurity устанавливает дескриптор безопасности объекта услуги.

BOOL SetServiceObjectSecurity(

SC_HANDLE hService, // ручка услуги SECURITY_INFORMATION dwSecurityInformation, // тип информации безопасности запрашивал lpSecurityDescriptor / PSECURITY_DESCRIPTOR/ адрес дескриптора безопасности
);


Параметры

hService

Идентифицирует услугу. Эта ручка возвращана OpenService или функцией CreateService. Доступ необходимый для этой ручки зависит от информации безопасности определенной в параметре dwSecurityInformation.

dwSecurityInformation

Определяет информацию безопасности, которая нужно быть установлена. Любое или все следующее сигнализирует может быть определено:

Значение Величины
OWNER_SECURITY_INFORMATION Устанавливает идентификатор безопасности объектного владельца (SID). Ручка hService должна иметь доступ WRITE_OWNER, или вызов процесса должен быть объектным владельцем.
GROUP_SECURITY_INFORMATION Устанавливает объектную первичную группу SID. Ручка hService должна иметь доступ WRITE_OWNER, или вызов процесса должен быть объектным владельцем.
DACL_SECURITY_INFORMATION Устанавливает объектный управляющий список дискреционного доступа (ACL). Ручка hService должна иметь доступ WRITE_DAC, или вызов процесса должен быть объектным владельцем.
SACL_SECURITY_INFORMATION Устанавливает объектную систему ACL. Вызов процесса должен иметь привилегию SE_SECURITY_NAME. Более подробно о привилегиях безопасности, смотри Привилегии.


lpSecurityDescriptor

Точки на структуру SECURITY_DESCRIPTOR, содержащие новую информацию безопасности.



Обратные Величины

Если функция добивается успеха, обратная величина ненулевая.
Если функция терпит неудачу, обратная величина нулевая. Для того, чтобы расширять информацию ошибки, назовите GetLastError.

Ошибки

Следующие коды ошибки могут быть установлены управляющим менеджером услуги. Другие коды ошибки могут быть установлены функциями регистрации, что названы управляющим менеджером услуги.

Оцените Значение ERROR_ACCESS_DENIED
Определенная ручка не была открыта необходимым доступом, или вызывающий процесс не является владельцем объекта.
ERROR_INVALID_HANDLE определенная ручка недействительна.
ERROR_INVALID_PARAMETER
Определенная безопасность информационный или дескриптор безопасности недействительно.
ERROR_SERVICE_MARKED_FOR_DELETE определенная услуга выделена для удаления.


Замечания

Функция SetServiceObjectSecurity устанавливает определенные части дескриптора объектной безопасности услуги, базирующиеся в информации определенной в буфере lpSecurityDescriptor. Эта функция заменяет любую или всю информацию безопасности связанную объектом услуги, согласно флагам установленным в параметре dwSecurityInformation и подлежавшим правам доступа процесса вызова.
Начальный дескриптор безопасности объекта услуги создан управляющим менеджером услуги, основанным в дескрипторе безопасности процесса, который был назван функция CreateService, чтобы создавать услугу. Дескриптор безопасности может быть изменен вызовом функции SetServiceObjectSecurity.

Смотри Также

CreateService, OpenService, QueryServiceObjectSecurity, SECURITY_DESCRIPTOR


Вверх Version 1.3, Oct 26 2010 © 2007, 2010, mrhx Вверх
 mrhx software  Русский перевод OpenGL  Русский перевод Win32 API
 
Используются технологии uCoz