Рейтинг:1

Блокировка создания символической ссылки и соединения для каталога

флаг cn

Я хочу заблокировать создание символической ссылки и соединения для определенного каталога Windows из соображений безопасности. Так можно ли это сделать, и если да, то какой Windows API мне следует использовать?

Я просмотрел множество статей и блогов, но не нашел решения.

Рейтинг:1
флаг in

Создание символических ссылок — это привилегия пользователя, а не разрешение файловой системы. Таким образом, его нельзя контролировать для определенного каталога Windows, как вы хотите. Его можно разрешить или запретить только на уровне пользователя/группы. По умолчанию он включен только для локальной группы администраторов.[1]

Вы хотели бы использовать Функции локального администратора безопасности (LSA) для работы с привилегией SeCreateSymbolicLinkPrivilege.

Привилегии Майкрософт

Системный администратор может использовать инструменты администрирования, такие как User Manager, для добавления или удаления привилегий для учетных записей пользователей и групп.Администраторы могут программно использовать функции локального администратора безопасности (LSA) для работы с привилегиями. Функции LsaAddAccountRights и LsaRemoveAccountRights добавляют или удаляют привилегии учетной записи. Функция LsaEnumerateAccountRights перечисляет привилегии, которыми обладает указанная учетная запись. Функция LsaEnumerateAccountsWithUserRight перечисляет учетные записи, обладающие указанной привилегией.

Константы привилегий

Константа/значение Описание
SE_CREATE_SYMBOLIC_LINK_NAME Требуется для создания символической ссылки.
ТЕКСТ("SeCreateSymbolicLinkPrivilege") Право пользователя: создавать символические ссылки.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.