как изменить ACL с C ++? - PullRequest
3 голосов
/ 26 мая 2009

Как изменить ACL с c ++?

Может кто-нибудь помочь мне сделать следующее с c ++ без каких-либо подтверждений:

cacls c:\personal\file.txt /d everyone

Ответы [ 3 ]

14 голосов
/ 27 мая 2009

Используйте следующий код

#include <Accctrl.h>
#include <Aclapi.h>
void SetFilePermission(LPCTSTR FileName)
{
    PSID pEveryoneSID = NULL;
    PACL pACL = NULL;
    EXPLICIT_ACCESS ea[1];
    SID_IDENTIFIER_AUTHORITY SIDAuthWorld = SECURITY_WORLD_SID_AUTHORITY;

    // Create a well-known SID for the Everyone group.
    AllocateAndInitializeSid(&SIDAuthWorld, 1,
                     SECURITY_WORLD_RID,
                     0, 0, 0, 0, 0, 0, 0,
                     &pEveryoneSID);

    // Initialize an EXPLICIT_ACCESS structure for an ACE.
    ZeroMemory(&ea, 1 * sizeof(EXPLICIT_ACCESS));
    ea[0].grfAccessPermissions = 0xFFFFFFFF;
    ea[0].grfAccessMode = DENY_ACCESS;
    ea[0].grfInheritance= NO_INHERITANCE;
    ea[0].Trustee.TrusteeForm = TRUSTEE_IS_SID;
    ea[0].Trustee.TrusteeType = TRUSTEE_IS_WELL_KNOWN_GROUP;
    ea[0].Trustee.ptstrName  = (LPTSTR) pEveryoneSID;

    // Create a new ACL that contains the new ACEs.
    SetEntriesInAcl(1, ea, NULL, &pACL);

    // Initialize a security descriptor.  
    PSECURITY_DESCRIPTOR pSD = (PSECURITY_DESCRIPTOR) LocalAlloc(LPTR, 
                                SECURITY_DESCRIPTOR_MIN_LENGTH); 

    InitializeSecurityDescriptor(pSD,SECURITY_DESCRIPTOR_REVISION);

    // Add the ACL to the security descriptor. 
    SetSecurityDescriptorDacl(pSD, 
            TRUE,     // bDaclPresent flag   
            pACL, 
            FALSE);   // not a default DACL 


    //Change the security attributes
    SetFileSecurity(FileName, DACL_SECURITY_INFORMATION, pSD);

    if (pEveryoneSID) 
        FreeSid(pEveryoneSID);
    if (pACL) 
        LocalFree(pACL);
    if (pSD) 
        LocalFree(pSD);
}
1 голос
/ 26 мая 2009

Я предполагаю, что вы имеете в виду в системе Windows? Вам необходимо использовать часть NTFS Win32 API, которая используется cacls. Просмотрите MSDN, он будет где-то там. Например, SetSecurityInfo

0 голосов
/ 26 мая 2009

Если вы не хотите возиться с API (т. Е. SetNamedSecurityInfo), вы можете обойти подсказку следующим образом:

echo y|cacls filename /d everyone

Поскольку echo является встроенным, для вызова этой командной строки из вашей программы вам, вероятно, придется выполнить:

cmd.exe /c echo y|cacls filename /d everyone
...