IsTokenRestricted 関数 (securitybaseapi.h)

IsTokenRestricted 関数は、トークンに制限付きセキュリティ識別子 (SID) の一覧が含まれているかどうかを示します。

構文

BOOL IsTokenRestricted(
  [in] HANDLE TokenHandle
);

パラメーター

[in] TokenHandle

テストする アクセス トークン へのハンドル。

戻り値

トークンに制限 SID の一覧が含まれている場合、戻り値は 0 以外です。

トークンに制限 SID の一覧が含まれていない場合、戻り値は 0 です。

エラーが発生した場合、戻り値は 0 です。 詳細なエラー情報を得るには、GetLastError を呼び出します。

解説

CreateRestrictedToken 関数は、SID を無効にし、特権を削除し、制限する SID の一覧を指定することで、トークンを制限できます。 IsTokenRestricted 関数は、制限する SID の一覧のみをチェックします。 トークンに制限 SID がない場合、トークンが CreateRestrictedToken の呼び出しによって作成された場合でも、IsTokenRestricted は FALSE を返します。

要件

要件 値
サポートされている最小のクライアント Windows XP (デスクトップ アプリのみ)
サポートされている最小のサーバー Windows Server 2003 (デスクトップ アプリのみ)
対象プラットフォーム Windows
ヘッダー securitybaseapi.h (Windows.h を含む)
Library Advapi32.lib
[DLL] Advapi32.dll

こちらもご覧ください

アクセス制御の概要

基本的なAccess Control関数

CreateRestrictedToken