!sd
A extensão !sd exibe o descritor de segurança no endereço especificado.
Sintaxe
!sd Address [Flags]
Parâmetros
Endereço
Especifica o endereço hexadecimal da estrutura SECURITY_DESCRIPTOR.
Sinalizadores
Se for definido como 1, o nome amigável será exibido. Isso inclui o tipo de SID (identificador de segurança), bem como o domínio e o nome de usuário do SID.
DLL
Exts.dll
Informações Adicionais
Para obter uma aplicação e um exemplo desse comando, confira Determinando a ACL de um objeto. Para obter informações sobre descritores de segurança, confira a documentação do SDK do Microsoft Windows, a documentação do Kit de Driver do Windows (WDK) e o Microsoft Windows Internals de Mark Russinovich e David Solomon. Veja também !sid e !acl.
Comentários
Este é um exemplo:
kd> !sd e1a96a80 1
->Revision: 0x1
->Sbz1 : 0x0
->Control : 0x8004
SE_DACL_PRESENT
SE_SELF_RELATIVE
->Owner : S-1-5-21-518066528-515770016-299552555-2981724 (User: MYDOMAIN\myuser)
->Group : S-1-5-21-518066528-515770016-299552555-513 (Group: MYDOMAIN\Domain Users)
->Dacl :
->Dacl : ->AclRevision: 0x2
->Dacl : ->Sbz1 : 0x0
->Dacl : ->AclSize : 0x40
->Dacl : ->AceCount : 0x2
->Dacl : ->Sbz2 : 0x0
->Dacl : ->Ace[0]: ->AceType: ACCESS_ALLOWED_ACE_TYPE
->Dacl : ->Ace[0]: ->AceFlags: 0x0
->Dacl : ->Ace[0]: ->AceSize: 0x24
->Dacl : ->Ace[0]: ->Mask : 0x001f0003
->Dacl : ->Ace[0]: ->SID: S-1-5-21-518066528-515770016-299552555-2981724 (User: MYDOMAIN\myuser)
->Dacl : ->Ace[1]: ->AceType: ACCESS_ALLOWED_ACE_TYPE
->Dacl : ->Ace[1]: ->AceFlags: 0x0
->Dacl : ->Ace[1]: ->AceSize: 0x14
->Dacl : ->Ace[1]: ->Mask : 0x001f0003
->Dacl : ->Ace[1]: ->SID: S-1-5-18 (Well Known Group: NT AUTHORITY\SYSTEM)
->Sacl : is NULL