如何获得Windows用户帐户的用户权利和特权

How to get user rights AND privileges of a Windows User account

本文关键字:用户 特权 何获得 Windows      更新时间:2023-10-16

我需要能够检查所有这些用户权利和特权。

我试图使用令牌访问这些代币,但这只能完成特权列表。我已经检查了这个库,但也找不到解决方案。完成此测试的唯一方法是独立指定的每个指定的权利/特权?否则我可能只是毫无头绪。

在正确方向上的任何帮助将不胜感激!

我相信这样做的唯一方法是使用LsaEnumerateAccountsWithUserRightLsaEnumerateAccountRights查询LSA策略。

由于不需要直接分配权利(即,可以将其分配给组,或者将其分配给诸如EveryoneINTERACTIVE USERS之类的安全性原始版),您需要枚举用户令牌中的SIDS,并与此交叉参考LSA策略。