あるフォルダ以下に、ユーザ毎にアクセス権が設定されたファイルがあり、指定したユーザが指定ファイルを読むことができるかをチェックするツールを作りたいと考えています。
APIを見ていて、LogonUser、ImpersonateLoggedOnUserを使ってチェックするユーザで偽装し、CreateFileでチェックするファイルを開けばよいかと思い、下記のようなコードを試しました。
-----
HANDLE hToken = NULL;
HANDLE hFile = NULL;
PTSTR pszUserName = "testuser";
PTSTR pszDomainName = "."
PTSTR pszPassword = "testuser";
PTSTR pszFilePath = "C:\\test\\dir01\\001.txt";
try {
{
if (!LogonUser(pszUserName, pszDomainName, pszPassword,
LOGON32_LOGON_INTERACTIVE, LOGON32_PROVIDER_DEFAULT, &hToken)) {
printf("error:%d\n",GetLastError());
goto leave;
}
hFile = CreateFile(pszFilePath,
GENERIC_READ,
FILE_SHARE_READ, NULL, OPEN_EXISTING,
SECURITY_SQOS_PRESENT | SECURITY_EFFECTIVE_ONLY, NULL);
if (hFile == INVALID_HANDLE_VALUE) {
printf("error2:%d\n",GetLastError());
} else {
printf("OK\n");
}
}
} leave:;
} catch(...) {}
-----
実行するとLogonUser、ImpersonateLoggedOnUserは成功しているようですが、セキュリティの有無にかかわらずすべてのファイルがCreateFileに成功してしまいます。
読み取り権限が無いファイルに対してはCreateFileは失敗すると思っていましたが違うのでしょうか?
それとも、セキュリティをチェックする方法として根本的に間違っています??
情報をお待ちしております。
環境は以下の通りです。
Win2000 SP4
VisualStudio6(VC++)
No.3ベストアンサー
- 回答日時:
ファイル不存在時の件ですが、こちらではファイル不存在時にはCreateFileでエラーとなりGetLastError()が2(ERROR_FILE_NOT_FOUND)を返しています。
メイン部分は以下のとおりです、ご質問の内容とほぼ1対1に対応しているので、動作が異なることはないと思うのですが・・・
HANDLE hToken = NULL;
HANDLE hFile = NULL;
PCSTR pszUserName = m_sUser;
PCSTR pszDomainName = ".";
PCSTR pszPassword = m_sPassword;
PCSTR pszFilePath = m_sFilename;
try {
do {
if (LogonUser(pszUserName,
pszDomainName,
pszPassword,
LOGON32_LOGON_INTERACTIVE,
LOGON32_PROVIDER_DEFAULT,
&hToken)) {
if (ImpersonateLoggedOnUser(hToken)) {
hFile = CreateFile(pszFilePath,
GENERIC_READ,
FILE_SHARE_READ,
NULL,
OPEN_EXISTING,
SECURITY_SQOS_PRESENT | SECURITY_EFFECTIVE_ONLY,
NULL);
if (!RevertToSelf()) {
MessageBox("RevertToSelf() failed");
}
if (hFile != INVALID_HANDLE_VALUE) {
CloseHandle(hFile);
MessageBox("OK");
break;
}
}
}
CString s;
s.Format("error:%d\n",GetLastError());
MessageBox(s);
} while (0);
} catch(...) {
}
なお、テストにはWindows 2000 Workstationを使用していますが、Windows XP Professionalでも同様の結果です。
私の環境では、提示いただいたサンプルでも不在ファイル指定でCreateFileが通ってしまいますが、別のPCで試したところ、不在ファイル指定でGetLastError()で2が返ってきました。
特権の設定で違いがあるのかもしれませんので、私のPCと正常動作しているPCを見比べようと思います。
ありがとうございました。
No.2
- 回答日時:
例示されているコードを元にテストプログラムを作成し試したところ、ちゃんとLogonUserしたユーザの読み取り権限に応じてCreateFileが成功/失敗しました。
テストに用いたファイルの読み取り権限の設定が誤っている(Everyoneに読み取り権限が設定されている等)ということはありませんか。
この回答への補足
回答ありがとうございます。
pszFilePathに存在しないファイルを指定していたのが原因でした。
存在するファイルを指定するとユーザの読み取り権限に応じて正しく動作しました。
しかし、CreateFileの引数でOPEN_EXISTINGを指定するとファイルが存在しない場合は関数が失敗する、とあるのに成功しているのはなぜなのでしょうか??
No.1
- 回答日時:
「LogonUser、ImpersonateLoggedOnUserを使って」とあるのですが、コードの中にImpersonateLoggedOnUserがありません。
CreateFileの前にImpersonateLoggedOnUserを実行しておかないとツール実行時のユーザ権限のままになりますから、開発者権限でツールを実行している場合、CreateFileは(たいていの場合に)成功してしまうかと思います。
この回答への補足
回答ありがとうございます。
失礼しました、サンプルにImpersonateLoggedOnUserが抜けていました。
LogonUserで取得したハンドルをImpersonateLoggedOnUserに渡しています。
-----
・・・
if (!LogonUser(pszUserName, pszDomainName, pszPassword,
LOGON32_LOGON_INTERACTIVE, LOGON32_PROVIDER_DEFAULT, &hToken)) {
printf("error:%d\n",GetLastError());
goto leave;
}
ImpersonateLoggedOnUser(hToken);
hFile = CreateFile(pszFilePath,
・・・
-----
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・【大喜利】【投稿~11/12】 急に朝起こしてきた母親に言われた一言とは?
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・好きな「お肉」は?
- ・あなたは何にトキメキますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・【お題】NEW演歌
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・チョコミントアイス
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・あなたの習慣について教えてください!!
- ・ハマっている「お菓子」を教えて!
- ・高校三年生の合唱祭で何を歌いましたか?
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・家の中でのこだわりスペースはどこですか?
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・架空の映画のネタバレレビュー
- ・「お昼の放送」の思い出
- ・昨日見た夢を教えて下さい
- ・ちょっと先の未来クイズ第4問
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・メモのコツを教えてください!
- ・CDの保有枚数を教えてください
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
公文書のxmlファイルの開き方が...
-
iPhoneでXMLファイルを開くには...
-
コマンドプロンプトで作成日時...
-
binファイルを解凍したいの...
-
Latexで図番号だけを「図1.1」...
-
アクセス 壊れた? 「ファイ...
-
jarファイル
-
.NETアプリを作ったときの .man...
-
コマンドプロンプトで、指定し...
-
#include <Windows.h>というヘ...
-
バッチ処理で追記コピーしたい
-
C言語---ファイルに出力したデ...
-
CSSファイルの日本語コメントが...
-
Seasar2のdiconファイルの読み方
-
CSVから指定行だけを読み込み
-
「ブルーファイル」と「グリー...
-
既に開いているエクセルを閉じ...
-
exeファイルの中身を見る方法は...
-
ファイルが開かれているかどう...
-
エクセルVBAで共有ファイル...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
binファイルを解凍したいの...
-
コマンドプロンプトで作成日時...
-
アクセス 壊れた? 「ファイ...
-
.NETアプリを作ったときの .man...
-
#include <Windows.h>というヘ...
-
公文書のxmlファイルの開き方が...
-
Latexで図番号だけを「図1.1」...
-
jarファイル
-
Seasar2のdiconファイルの読み方
-
自分で作成した重要ファイルを...
-
C言語---ファイルに出力したデ...
-
コマンドプロンプトで、指定し...
-
ファイルが開かれているかどう...
-
exeファイルの中身を見る方法は...
-
リンクの張り付けかたを教えて...
-
VBAでのicsファイル変換
-
「ブルーファイル」と「グリー...
-
HTMLからのBATファイル実行
-
VBSが起動しない
-
CSSを1ページに1枚作るのって変...
おすすめ情報