GetSecurityDescriptorSACL ermittelt einen Zeiger auf die Aufzeichnungsliste (SACL) eines Objektes. Diese Liste gibt an, von welchen Usern und welchen Gruppen welche Zugriffe aufgezeichnet werden sollen. Diese Funktion gibt es nur unter NT-basierten Windowssystemen. Die Aufzeichnungsliste besteht aus: Dem ACL Header => Byte 0 = 2 (Revision Level des ACL) Byte 1: = 0 (zur Anpassung an 16 Bit) Byte 2-3 = Größe des ACL in Bytes Byte 4-5 = Anzahl der Eintrage (ACEs) im ACL Byte 6-7 = 0 (zur Anpassung an 32 Bit) Danach folgt eine geordnete Auflistung der ACEs.
1.Parameter: Bereichsvariable mit der SECURITY_DESCRIPTOR Struktur, aus der man den SACL erhalten will. 2.Parameter: 4 Byte Bereichsvariable, die einen Flag aufnimmt, der angibt ob ein SACL festgelegt wurde. => - $1 = SACL ist vorhanden und Parameter 3 und 4 enthalten gültige Werte. - $0 = Es ist kein SACL vorhanden. 3.Parameter: 4 Byte Bereichsvariable, die die Adresse des SACLs aufnimmt. 4.Parameter: 4 Byte Bereichsvariable, die einen Wert aufnimmt, der angibt ob der SACL durch einen Default Mechanismus erzeugt wurde. => - 0 = ja - <>0 = nein
[keywords:1be3819fda] SACL System system access-control list Liste ACL Zugriff Gruppen Benutzer User erlauben verbieten öffnen lesen schreiben löschen Attribute auslesen Access Zugriffe Zugriffsliste überwachen aufzeichnen [/keywords:1be3819fda]