Ja also Pseudocode.
Also es soll eine Gruppenverwaltung für Windows geben. Anlegen und lsöchen kan ich schon eigene Gruppen. jetzt ist das aber etwas sinnlos, wenn man selbst erstellten Gruppen keine Privilegien zuweisen kann. Also dass einj Benutzer der Gruppe "Foobar" das Recht hat die Systemzeit zu ändern zum Beispiel, dann muss ich der Grupee "Foobar", in der sich der Benutzer befindet eben dieses Privileg zu ordnen.
So als ersten Schritt dahin, will ich mir jetzt erstmal die Privilegien auflisten lassen, die eine Gruppe schon besitzt. Und das get mit den oben genannten Funktionen. Ich brauche die SID der Gruppe, habe ich, ich brauche ein PolicyHandle, habe ich auch. jetzt müsste ich nur noch LsaEnumerateAccountRights aufrufen und ich müsste die Privilegien zurückbekommen. Und genau das klappt nicht.