Re[9]: Детект прав админа у пользователя
От: m2user  
Дата: 06.06.24 13:56
Оценка:
VD>Но неужели для этого нет готовой функции?

Хм, можно у токена проверить TokenElevationType через GetTokenInformation, и если он не elevated, то вытащить linkedToken (через GetTokenInformation с параметром TokenLinkedToken).
И вот на этом токене уже проверять IsInRole. В теории должно сработать без доп. привилегий (SeTcbPrivilege, см. https://stackoverflow.com/a/39403260/23213344)

Но мне кажется, UserClaims проверить проще будет.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.