| |
|
|
| Mir streuben se gerade algo el Haare en el, como Microsoft scheinbar seine Automático Vererbung geregelt ha:
In el Kontrollstruktur des Security-Descriptors hay como el Flag SE_DACL_PROTECTED. Anstatt a beschützen lejos dieser Flag scheinbar todos en el DACL con el Flag INHERITED_ACE gekennzeichneten ACEs de el DACL.
Der Flag SE_DACL_AUTO_INHERRIT_REQ bewirkt scheinbar, el todos ACEs de el DACL lejos voluntad. Danach sucht el Sistema scheinbar en el Parentobjekt después de ACEs con aktivierten Vererbungsflags y kopiert esta ACEs entonces en el vorher leeren DACL. Un automatische Vererbung uno neu erstellten ACEs a ya bestehende Unterobjekte es also sólo posible, si danach todos Unterobjekte con el Flag SE_DACL_AUTO_INHERRIT_REQ kekennzeichnet voluntad! Dabei necesario gleichzeitig todos INHERITED_ACE Flags de el jeweiligen DACLs el Unterobjekte lejos voluntad (sonst restos evtl. sólo leerer Müll übrig)!!! Schöne Automatik! Kann el alguien bestätigen? Posesiones en el Augenblick sólo Fragen y Problemas a automatischen Vererbung Internet gefunden, pero no vernünftige Erklärung, como el correcto a hacer es... Selbst el Erkenntnisse en diesem Posting Yo me en el letzten Stunden incluso de el Nase elaborado . |
|
|
| |
|
|
|
| Lag a me y no a Bill. Hatte igual mehrere Fehler gemacht: 1. Versucht una Sache con APIs a regeln, el así no a regeln son. 2. Versucht, el Kontrollstrucktur uno Security-Descriptors a ändern, bevor Yo Los cambios abgespeichert hatte. Jetzt hauts hin... |
|
|
| |
|
|
|
| Nochmals en el Klartext: El Lowlevel APIs (SetFileSecurity, SetKernelObjectSecurity,...) unterstützen el bajo 2000/XP bekannte automatische Vererbung de Zugriffsrechten no! Auch el Setzen el Flags el Security-Descriptor Kontrollstruktur bewirkt hier no Besserung.
Wer Programas para 2000/XP schreibt, debería stattdessen el API SetSecurityInfo uso. Conjunto SetSecurityInfo en una Prozess utilizarse, el während des Bootvorgangs geladen se, debería uno meiner Meinung después de möglichst unterlassen... |
|
|
| |
|
|