J'ai un programme qui appelle SHGetKnownFolderPath avec FOLDERID_RoamingAppData.SHGetKnownFolderPath échoue avec E_ACCESSDENIED
Si je démarre le programme en double-cliquant dessus, cela fonctionne bien.
Si le programme est démarré par un service Windows (dans le contexte utilisateur actuel), la fonction échoue avec l'erreur E_ACCESSDENIED (-2147024891).
C'est ce que mon code ressemble à:
Tstring EasyGetFolderPath(REFKNOWNFOLDERID folderid)
{
Tstring sPath = _T("");
PWSTR pszPath = NULL;
HRESULT hr = SHGetKnownFolderPath(folderid, 0, NULL, &pszPath);
if (hr == S_OK && pszPath)
{
sPath = WStringToTCHAR(pszPath);
CoTaskMemFree(pszPath);
return sPath;
}
else
{
throw HResultException(hr, _T("SHGetKnownFolderPath failed"));
}
}
Tstring EasyGetUsrAppDataPath()
{
return EasyGetFolderPath(FOLDERID_RoamingAppData);
}
static TCHAR* WStringToTCHAR(const std::wstring &s)
{
#ifdef UNICODE
TCHAR *sT = new TCHAR[s.length() + 1];
_tcscpy_s(sT, s.length() + 1, s.c_str());
return sT;
#else
std::string str = WStringToString(s);
TCHAR *sT = new TCHAR[str.length()+1];
_tcscpy_s(sT, str.length() + 1, str.c_str());
return sT;
#endif // UNICODE
}
static std::string WStringToString(const std::wstring& s, bool method = true)
{
std::string temp;
temp.assign(s.begin(), s.end());
return temp;
}
Ceci est le code qui démarre le processus dans le contexte de l'utilisateur actuel: (je l'ai enlevé l'erreur de manipulation afin de réduire verbosité)
void StartProcessInCurrentUserContext(const Tstring &sExeName, const Tstringarr &lstParams, const Tstring &sWorkingDir)
{
...
EnableDebugPrivilege();
errCode = GetProcessByName(_T("explorer.exe"), hProcess);
if (!OpenProcessToken(hProcess, TOKEN_ALL_ACCESS, &hToken))
{
...
}
if (hProcess)
CloseHandle(hProcess);
Tstring sCmdLine = ...;
...
// Create the child process.
bSuccess = CreateProcessAsUser(hToken, NULL,
(LPTSTR)sCmdLine.c_str(), // command line
NULL, // process security attributes
NULL, // primary thread security attributes
TRUE, // handles are inherited
0, // creation flags
NULL, // use parent's environment
sWorkingDir.length() > 0 ? (LPCTSTR)sWorkingDir.c_str() : NULL,
&siStartInfo, // STARTUPINFO pointer
&piProcInfo); // receives PROCESS_INFORMATION
CloseHandle(hToken);
...
}
Est-ce que quelqu'un sait quel pourrait être le problème?
Peut-être un contrôle d'accès utilisateur, par exemple un UAC? Quoi qu'il en soit, pourquoi utilisez-vous le stupide '_T' des trucs? C'est 16 ans obsolète. –
Eh bien, quand je le lance en double-cliquant, l'UAC n'apparaît pas. Donc, je ne pense pas que cela ait quelque chose à voir avec ça. – conectionist
Il est possible que le problème réside dans 'WStringToTCHAR'. Montrer sa définition –