Crearea de legături simbolice este un privilegiu de utilizator, nu o permisiune de sistem de fișiere. Ca atare, nu poate fi controlat pentru un anume director Windows după cum doriți. Poate fi permis sau refuzat doar la nivel de utilizator/grup. În mod implicit, este activat numai pentru grupul local de Administratori.[1]
Ați dori să utilizați Funcțiile Autorității Locale de Securitate (LSA). pentru a lucra cu privilegiul SeCreateSymbolicLinkPrivilege.
Privilegii Microsoft
Un administrator de sistem poate folosi instrumente administrative, cum ar fi User Manager, pentru a adăuga sau elimina privilegii pentru conturile de utilizator și de grup.Administratorii pot folosi în mod programatic funcțiile Autorității locale de securitate (LSA) pentru a lucra cu privilegii. Funcțiile LsaAddAccountRights și LsaRemoveAccountRights adaugă sau elimină privilegii dintr-un cont. Funcția LsaEnumerateAccountRights enumeră privilegiile deținute de un cont specificat. Funcția LsaEnumerateAccountsWithUserRight enumeră conturile care dețin un privilegiu specificat.
Constante de privilegii
Constanta/valoare |
Descriere |
SE_CREATE_SYMBOLIC_LINK_NAME |
Necesar pentru a crea o legătură simbolică. |
TEXT(„SeCreateSymbolicLinkPrivilege”) |
Dreptul utilizatorului: creați legături simbolice. |