!sd
!sd 확장은 지정된 주소에 보안 설명자를 표시합니다.
구문
!sd Address [Flags]
매개 변수
주소
SECURITY_DESCRIPTOR 구조체의 16진수 주소를 지정합니다.
플래그
이 값을 1로 설정하면 친숙한 이름이 표시됩니다. 여기에는 SID(보안 식별자) 유형뿐만 아니라 SID의 도메인 및 사용자 이름이 포함됩니다.
DLL
Exts.dll
추가 정보
애플리케이션 및 이 명령의 예제는 개체의 ACL 확인 을 참조 하세요. 보안 설명자에 대한 자세한 내용은 Microsoft Windows SDK 설명서, WDK(Windows 드라이버 키트) 설명서 및 Mark Russinovich 및 David Solomon의 Microsoft Windows 내부 문서를 참조하세요. !sid 및 !acl도 참조하세요.
설명
예를 들어 다음과 같습니다.
kd> !sd e1a96a80 1
->Revision: 0x1
->Sbz1 : 0x0
->Control : 0x8004
SE_DACL_PRESENT
SE_SELF_RELATIVE
->Owner : S-1-5-21-518066528-515770016-299552555-2981724 (User: MYDOMAIN\myuser)
->Group : S-1-5-21-518066528-515770016-299552555-513 (Group: MYDOMAIN\Domain Users)
->Dacl :
->Dacl : ->AclRevision: 0x2
->Dacl : ->Sbz1 : 0x0
->Dacl : ->AclSize : 0x40
->Dacl : ->AceCount : 0x2
->Dacl : ->Sbz2 : 0x0
->Dacl : ->Ace[0]: ->AceType: ACCESS_ALLOWED_ACE_TYPE
->Dacl : ->Ace[0]: ->AceFlags: 0x0
->Dacl : ->Ace[0]: ->AceSize: 0x24
->Dacl : ->Ace[0]: ->Mask : 0x001f0003
->Dacl : ->Ace[0]: ->SID: S-1-5-21-518066528-515770016-299552555-2981724 (User: MYDOMAIN\myuser)
->Dacl : ->Ace[1]: ->AceType: ACCESS_ALLOWED_ACE_TYPE
->Dacl : ->Ace[1]: ->AceFlags: 0x0
->Dacl : ->Ace[1]: ->AceSize: 0x14
->Dacl : ->Ace[1]: ->Mask : 0x001f0003
->Dacl : ->Ace[1]: ->SID: S-1-5-18 (Well Known Group: NT AUTHORITY\SYSTEM)
->Sacl : is NULL