Voltar à lista
Windows Win32Segurança & tokensadvapi32.dll

CheckTokenMembership

Verifica se um token de acesso é membro de um grupo (SID) específico, incluindo grupos habilitados apenas para negação.

Descrição

Forma recomendada de checar, por exemplo, se o processo atual está rodando como Administrador — mais confiável do que consultar diretamente os grupos do token, pois considera corretamente grupos desabilitados.

Header: securitybaseapi.hDLL: advapi32.dll

Assinatura

BOOL CheckTokenMembership(
    HANDLE TokenHandle,
    PSID SidToCheck,
    PBOOL IsMember
);

Parâmetros

ParâmetroTipoDescrição
TokenHandleHANDLEToken a checar, ou NULL para o token de impersonation da thread atual/token do processo.
SidToCheckPSIDSID do grupo a verificar.
IsMemberPBOOLRecebe TRUE se o token é membro do grupo.

Valor de retorno

Diferente de zero em sucesso; 0 em erro (consulte GetLastError).

Códigos de erro (GetLastError)

ERROR_INVALID_HANDLE(6)
O identificador (handle) informado é inválido.

Relacionadas