Article ID: 179249
Article Last Modified on 11/21/2006
User or Group Access granted
-----------------------------------------------------------------
- Everyone SC_MANAGER_CONNECT -
- GENERIC_READ -
-----------------------------------------------------------------
- LocalSystem SC_MANAGER_CONNECT -
- GENERIC_READ -
- SC_MANAGER_MODIFY_BOOT_CONFIG -
-----------------------------------------------------------------
- Administrators GENERIC_ALL -
-----------------------------------------------------------------
The DACL associated with the SCM is outlined in the following table for Windows XP:
User or Group Access granted ----------------------------------------------------------------- - Authenticated Users SC_MANAGER_CONNECT - - GENERIC_READ - ----------------------------------------------------------------- - LocalSystem SC_MANAGER_CONNECT - - GENERIC_READ - - SC_MANAGER_MODIFY_BOOT_CONFIG - ----------------------------------------------------------------- - Administrators GENERIC_ALL - -----------------------------------------------------------------The SCM DACL on Windows XP is explicitly tightened up to prevent unauthenticated users from being able to connect to SCM.
GENERIC Specific Access
-----------------------------------------------------------------
- GENERIC_READ STANDARD_RIGHTS_READ -
- SC_MANAGER_ENUMERATE -
- SC_MANAGER_QUERY_LOCK_STATUS -
-----------------------------------------------------------------
- GENERIC_WRITE STANDARD_RIGHTS_WRITE -
- SC_MANAGER_CREATE_SERVICE -
- SC_MANAGER_MODIFY_BOOT_CONFIG -
-----------------------------------------------------------------
- GENERIC_EXECUTE STANDARD_RIGHTS_EXECUTE -
- SC_MANAGER_CONNECT -
- SC_MANAGER_LOCK -
-----------------------------------------------------------------
- GENERIC_ALL SC_MANAGER_ALL_ACCESS -
-----------------------------------------------------------------
Keywords: kbacl kbapi kbinfo kbkernbase kbscm kbsecurity kbservice KB179249