Win32 API 日本語リファレンス
ホームSystem.Services › SERVICE_SID_INFO

SERVICE_SID_INFO

構造体
サイズx64: 4 バイト / x86: 4 バイト

サイズ=各フィールドのバイト数(x64/x86 で異なる場合は x64/x86 と併記)。x64/x86 列=フィールドのバイトオフセット(HSPで dupptr / lpoke / wpoke 等に使用)。

フィールド

フィールドサイズx64x86説明
dwServiceSidTypeDWORD4+0+0

サービス SID の種類。

意味
SERVICE_SID_TYPE_NONE
0x00000000
アプリケーションの互換性の問題を軽減するには、この種類を使用します。
SERVICE_SID_TYPE_RESTRICTED
0x00000003
この種類は SERVICE_SID_TYPE_UNRESTRICTED を含みます。サービス SID は、プロセストークンの制限付き SID リストにも追加されます。さらに次の 3 つの SID も制限付き SID リストに追加されます。
  • World SID S-1-1-0
  • サービスログオン SID
  • 書き込み制限付き SID S-1-5-33
また、サービスログオン SID に対して GENERIC_ALL アクセスを許可する ACE が 1 つ、サービスプロセスのトークンオブジェクトに追加されます。

同一プロセス内で複数のサービスがホストされていて、そのうち 1 つのサービスが SERVICE_SID_TYPE_RESTRICTED である場合、すべてのサービスが SERVICE_SID_TYPE_RESTRICTED でなければなりません。

SERVICE_SID_TYPE_UNRESTRICTED
0x00000001
サービスプロセスが作成されるときに、サービス SID が次の属性でサービスプロセスのトークンに追加されます: SE_GROUP_ENABLED_BY_DEFAULT | SE_GROUP_OWNER

公式ドキュメント

サービスのセキュリティ識別子 (SID) を表します。

解説(Remarks)

変更は、次回システムを起動したときに有効になります。

SCM は、指定されたサービス SID に加えて、次の SID もプロセストークンに追加します。

SID 属性
ログオン SID SE_GROUP_ENABLED | SE_GROUP_ENABLED_BY_DEFAULT | SE_GROUP_LOGON_ID | SE_GROUP_MANDATORY
ローカル SID SE_GROUP_MANDATORY | SE_GROUP_ENABLED | SE_GROUP_ENABLED_BY_DEFAULT

これにより開発者は、アクセスを得るために LocalSystem アカウントを使用することに頼らず、サービスが使用するオブジェクトへのアクセスを制御できます。

サービス名とサービス SID を相互に変換するには、LookupAccountName 関数と LookupAccountSid 関数を使用します。アカウント名は次の形式です。

NT SERVICE\SvcName

NT SERVICE がドメイン名である点に注意してください。

出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)

各言語での定義

#include <windows.h>

// SERVICE_SID_INFO  (x64 4 / x86 4 バイト)
typedef struct SERVICE_SID_INFO {
    DWORD dwServiceSidType;
} SERVICE_SID_INFO;
using System;
using System.Runtime.InteropServices;

[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct SERVICE_SID_INFO
{
    public uint dwServiceSidType;
}
Imports System.Runtime.InteropServices

<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure SERVICE_SID_INFO
    Public dwServiceSidType As UInteger
End Structure
import ctypes
from ctypes import wintypes

class SERVICE_SID_INFO(ctypes.Structure):
    _fields_ = [
        ("dwServiceSidType", wintypes.DWORD),
    ]
#[repr(C)]
pub struct SERVICE_SID_INFO {
    pub dwServiceSidType: u32,
}
import "golang.org/x/sys/windows"

type SERVICE_SID_INFO struct {
	dwServiceSidType uint32
}
type
  SERVICE_SID_INFO = record
    dwServiceSidType: DWORD;
  end;
const SERVICE_SID_INFO = extern struct {
    dwServiceSidType: u32,
};
type
  SERVICE_SID_INFO {.bycopy.} = object
    dwServiceSidType: uint32
struct SERVICE_SID_INFO
{
    uint dwServiceSidType;
}

HSP用 定義

HSP3.7/3.8 は構造体機能が無いため4byte整数配列(dim)+peek/poke で操作(32/64bitでサイズ・位置が異なる場合はタブで分割)。IronHSP は NSTRUCT(#defstruct/stdim/->)で32/64bit共通。

; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x64 レイアウト)
; SERVICE_SID_INFO サイズ: 4 バイト(x64)
dim st, 1    ; 4byte整数×1(構造体サイズ 4 / 4 切り上げ)
; dwServiceSidType : DWORD (+0, 4byte)  st.0 = 値  /  値 = st.0   (lpoke/lpeek も可)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。
; IronHSP は NSTRUCT(構造体)をサポート。32bit/64bit どちらでも同じコードで動作します。
#defstruct global SERVICE_SID_INFO
    #field int dwServiceSidType
#endstruct

stdim st, SERVICE_SID_INFO        ; NSTRUCT 変数を確保
st->dwServiceSidType = 100
mes "dwServiceSidType=" + st->dwServiceSidType