SHGetKnownFolderPath因E_ACCESSDENIED

时间:2016-05-30 15:06:25

标签: c++ winapi known-folders

我有一个用FOLDERID_RoamingAppData调用SHGetKnownFolderPath的程序。

如果我通过双击启动程序,它就可以了。

如果程序是由Windows服务启动的(当前用户上下文中的 ),则该函数将失败并显示错误E_ACCESSDENIED(-2147024891)。

这就是我的代码:

Tstring EasyGetFolderPath(REFKNOWNFOLDERID folderid)
{
    Tstring sPath = _T("");
    PWSTR pszPath = NULL;

    HRESULT hr = SHGetKnownFolderPath(folderid, 0, NULL, &pszPath);

    if (hr == S_OK && pszPath)
    {
        sPath = WStringToTCHAR(pszPath);
        CoTaskMemFree(pszPath);
        return sPath;
    }
    else
    {
        throw HResultException(hr, _T("SHGetKnownFolderPath failed"));
    }
}

Tstring EasyGetUsrAppDataPath()
{
    return EasyGetFolderPath(FOLDERID_RoamingAppData);
}

static TCHAR* WStringToTCHAR(const std::wstring &s)
{
#ifdef UNICODE
    TCHAR *sT = new TCHAR[s.length() + 1];
    _tcscpy_s(sT, s.length() + 1, s.c_str());
    return sT;
#else
    std::string str = WStringToString(s);
    TCHAR *sT = new TCHAR[str.length()+1];
    _tcscpy_s(sT, str.length() + 1, str.c_str());
    return sT;
#endif // UNICODE
}

static std::string WStringToString(const std::wstring& s, bool method = true)
{
    std::string temp;
    temp.assign(s.begin(), s.end());
    return temp;
}

这是在当前用户上下文中启动进程的代码: (我已经删除了错误处理以减少冗长)

void StartProcessInCurrentUserContext(const Tstring &sExeName, const Tstringarr &lstParams, const Tstring &sWorkingDir)
{
    ...

    EnableDebugPrivilege();

    errCode = GetProcessByName(_T("explorer.exe"), hProcess);

    if (!OpenProcessToken(hProcess, TOKEN_ALL_ACCESS, &hToken))
    {
        ...
    }

    if (hProcess)
        CloseHandle(hProcess);

    Tstring sCmdLine = ...;

    ...

    // Create the child process. 
    bSuccess = CreateProcessAsUser(hToken, NULL,
        (LPTSTR)sCmdLine.c_str(),            // command line 
        NULL,          // process security attributes 
        NULL,          // primary thread security attributes 
        TRUE,          // handles are inherited 
        0,             // creation flags 
        NULL,          // use parent's environment 
        sWorkingDir.length() > 0 ? (LPCTSTR)sWorkingDir.c_str() : NULL,
        &siStartInfo,  // STARTUPINFO pointer 
        &piProcInfo);  // receives PROCESS_INFORMATION 

    CloseHandle(hToken);

    ...
}

有谁知道问题可能是什么?

1 个答案:

答案 0 :(得分:1)

The documentation for SHGetKnownFolderPath hToken 参数的讨论中说:

  

除了传递用户的 hToken 之外,还必须安装该特定用户的注册表配置单元。

The documentation for CreateProcessAsUser

  

CreateProcessAsUser 未将指定用户的个人资料加载到 HKEY_USERS 注册表项中。

这两段一起解释了为什么你的代码不起作用。幸运的是, CreateProcessAsUser 文档中的下一句话解释了您需要做的事情:

  

因此,要访问 HKEY_CURRENT_USER 注册表项中的信息,您必须使用 LoadUserProfile 将用户的个人资料信息加载到 HKEY_USERS 中 strong>函数在调用 CreateProcessAsUser 之前。新进程退出后,请务必调用 UnloadUserProfile