!sd
La extensión !sd muestra el descriptor de seguridad en la dirección especificada.
Sintaxis
!sd Address [Flags]
Parámetros
Dirección
Especifica la dirección hexadecimal de la estructura SECURITY_DESCRIPTOR.
Banderas
Si se establece en 1, se mostrará el nombre descriptivo. Esto incluye el tipo de identificador de seguridad (SID), así como el dominio y el nombre de usuario para el SID.
Archivo DLL
Exts.dll
Información adicional
Para ver una aplicación y un ejemplo de este comando, consulte Determinación del ACL de un objeto. Para obtener información sobre los descriptores de seguridad, consulte la documentación Microsoft Windows SDK y Microsoft Windows Internals de Mark Russinovich y David Solomon. Consulte también !sid y !acl.
Comentarios
Este es un ejemplo:
kd> !sd e1a96a80 1
->Revision: 0x1
->Sbz1 : 0x0
->Control : 0x8004
SE_DACL_PRESENT
SE_SELF_RELATIVE
->Owner : S-1-5-21-518066528-515770016-299552555-2981724 (User: MYDOMAIN\myuser)
->Group : S-1-5-21-518066528-515770016-299552555-513 (Group: MYDOMAIN\Domain Users)
->Dacl :
->Dacl : ->AclRevision: 0x2
->Dacl : ->Sbz1 : 0x0
->Dacl : ->AclSize : 0x40
->Dacl : ->AceCount : 0x2
->Dacl : ->Sbz2 : 0x0
->Dacl : ->Ace[0]: ->AceType: ACCESS_ALLOWED_ACE_TYPE
->Dacl : ->Ace[0]: ->AceFlags: 0x0
->Dacl : ->Ace[0]: ->AceSize: 0x24
->Dacl : ->Ace[0]: ->Mask : 0x001f0003
->Dacl : ->Ace[0]: ->SID: S-1-5-21-518066528-515770016-299552555-2981724 (User: MYDOMAIN\myuser)
->Dacl : ->Ace[1]: ->AceType: ACCESS_ALLOWED_ACE_TYPE
->Dacl : ->Ace[1]: ->AceFlags: 0x0
->Dacl : ->Ace[1]: ->AceSize: 0x14
->Dacl : ->Ace[1]: ->Mask : 0x001f0003
->Dacl : ->Ace[1]: ->SID: S-1-5-18 (Well Known Group: NT AUTHORITY\SYSTEM)
->Sacl : is NULL