You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

普通用户权限下HttpAddUrlToUrlGroup调用失败问题排查

问题分析与解决方案

你的问题出在两个核心点上:

1. URL预留的路径前缀不匹配

你预留的URL是https://+:56565/tuhin/(末尾带斜杠),但尝试添加的目标URL是https://192.168.1.7:56565/tuhin/tuhin2/。HTTP Server API的URL预留采用严格字符串前缀匹配规则,/tuhin/无法覆盖/tuhin/tuhin2/——因为后者的路径前缀是/tuhin而非/tuhin/。

解决方法:删除现有预留,重新预留不带末尾斜杠的URL:

netsh http delete urlacl url=https://+:56565/tuhin/
netsh http add urlacl url=https://+:56565/tuhin user=\Everyone

调整后/tuhin前缀可覆盖所有以/tuhin开头的路径(包括/tuhin/、/tuhin/tuhin2/等)。

2. SDDL权限配置错误

你的预留条目SDDL为D:(A;;GX;;;WD),其中GX代表GENERIC_EXECUTE权限,但HttpAddUrlToUrlGroup接口需要的是LISTEN权限(对应SDDL中的L标识)。虽然输出显示Listen: Yes,但GX权限并不包含LISTEN权限,导致普通用户无法完成URL绑定操作。

解决方法:添加URL预留时明确指定LISTEN权限:

netsh http delete urlacl url=https://+:56565/tuhin/
netsh http add urlacl url=https://+:56565/tuhin user=\Everyone listen=yes

执行后再次运行netsh http show urlacl,SDDL应变为D:(A;;L;;;WD),此时普通用户即可获得绑定该URL前缀的权限。

验证步骤

  1. 执行删除命令清理旧的预留条目
  2. 执行带listen=yes参数的添加命令
  3. 以普通用户权限重新运行应用,HttpAddUrlToUrlGroup调用应能成功

内容的提问来源于stack exchange,提问作者tuhinkumar

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.18 08:05:54