Windows Win32Segurança & tokensadvapi32.dll
CheckTokenMembership
Verifica se um token de acesso é membro de um grupo (SID) específico, incluindo grupos habilitados apenas para negação.
Descrição
Forma recomendada de checar, por exemplo, se o processo atual está rodando como Administrador — mais confiável do que consultar diretamente os grupos do token, pois considera corretamente grupos desabilitados.
Header:
securitybaseapi.hDLL: advapi32.dllAssinatura
BOOL CheckTokenMembership(
HANDLE TokenHandle,
PSID SidToCheck,
PBOOL IsMember
);Parâmetros
| Parâmetro | Tipo | Descrição |
|---|---|---|
| TokenHandle | HANDLE | Token a checar, ou NULL para o token de impersonation da thread atual/token do processo. |
| SidToCheck | PSID | SID do grupo a verificar. |
| IsMember | PBOOL | Recebe TRUE se o token é membro do grupo. |
Valor de retorno
Diferente de zero em sucesso; 0 em erro (consulte GetLastError).
Códigos de erro (GetLastError)
- ERROR_INVALID_HANDLE(6)
- O identificador (handle) informado é inválido.