Deutsch
Forum

Automatische Vererbung? Was soll der Quatsch denn!!!

 
Mir streuben sich gerade etwas die Haare bei dem, wie Microsoft scheinbar seine Automatische Vererbung geregelt hat:

In der Kontrollstruktur des Security-Descriptors gibt es da den Flag SE_DACL_PROTECTED. Anstatt zu beschützen entfernt dieser Flag scheinbar alle im DACL mit dem Flag INHERITED_ACE gekennzeichneten ACEs aus dem DACL.

Der Flag SE_DACL_AUTO_INHERRIT_REQ bewirkt scheinbar, das alle
ACEs aus dem DACL entfernt werden. Danach sucht das System scheinbar im Parentobjekt nach ACEs mit aktivierten Vererbungsflags und kopiert diese ACEs dann in den vorher leeren DACL. Eine automatische Vererbung eines neu erstellten ACEs an bereits bestehende Unterobjekte ist also nur möglich, wenn danach alle Unterobjekte mit dem Flag SE_DACL_AUTO_INHERRIT_REQ kekennzeichnet werden! Dabei müssen gleichzeitig alle INHERITED_ACE Flags aus den jeweiligen DACLs der Unterobjekte entfernt werden (sonst bleibt evtl. nur leerer Müll übrig)!!!
Schöne Automatik! Kann das jemand bestätigen? Habe im Augenblick nur Fragen und Probleme zur automatischen Vererbung im Internet gefunden, aber keine vernünftige Erklärung, wie das richtig zu machen ist...
Selbst die Erkenntnisse in diesem Posting habe ich mir in den letzten Stunden selbst aus der Nase gezogen .
 
19.12.2005  
 



Lag an mir und nicht an Bill. Hatte gleich mehrere Fehler gemacht:
1. Versucht eine Sache mit APIs zu regeln, die damit nicht zu regeln sind.
2. Versucht, die Kontrollstrucktur eines Security-Descriptors zu ändern, bevor ich Änderungen abgespeichert hatte.
Jetzt hauts hin...
 
20.12.2005  
 



Nochmals im Klartext:
Die Lowlevel APIs (SetFileSecurity, SetKernelObjectSecurity,...) unterstützen die unter 2000/XP bekannte automatische Vererbung von Zugriffsrechten nicht! Auch das Setzen der Flags der Security-Descriptor Kontrollstruktur bewirkt hier keine Besserung.

Wer Programme für 2000/XP schreibt, sollte stattdessen die API SetSecurityInfo verwenden. Set SetSecurityInfo bei einem Prozess zu verwenden, der während des Bootvorgangs geladen wird, sollte man meiner Meinung nach möglichst unterlassen...
 
20.12.2005  
 



Antworten


Thementitel, max. 100 Zeichen.
 

Systemprofile:

Kein Systemprofil angelegt. [anlegen]

XProfan:

 Beitrag  Schrift  Smilies  ▼ 

Bitte anmelden um einen Beitrag zu verfassen.
 

Themenoptionen

865 Betrachtungen

Unbenanntvor 0 min.
Julian Schmidt25.06.2012

Themeninformationen

Dieses Thema hat 1 Teilnehmer:

unbekannt (3x)


Admins  |  AGB  |  Anwendungen  |  Autoren  |  Chat  |  Datenschutz  |  Download  |  Eingangshalle  |  Hilfe  |  Händlerportal  |  Impressum  |  Mart  |  Schnittstellen  |  SDK  |  Services  |  Spiele  |  Suche  |  Support

Ein Projekt aller XProfaner, die es gibt!


Mein XProfan
Private Nachrichten
Eigenes Ablageforum
Themen-Merkliste
Eigene Beiträge
Eigene Themen
Zwischenablage
Abmelden
 Deutsch English Français Español Italia
Übersetzungen

Datenschutz


Wir verwenden Cookies nur als Session-Cookies wegen der technischen Notwendigkeit und bei uns gibt es keine Cookies von Drittanbietern.

Wenn du hier auf unsere Webseite klickst oder navigierst, stimmst du unserer Erfassung von Informationen in unseren Cookies auf XProfan.Net zu.

Weitere Informationen zu unseren Cookies und dazu, wie du die Kontrolle darüber behältst, findest du in unserer nachfolgenden Datenschutzerklärung.


einverstandenDatenschutzerklärung
Ich möchte keinen Cookie