| |
|
|
| Einen Security-descriptor peux on sich comme une Art Kontainer présenter, qui Zugriffsrechte sur cela Handle contient, dem il zugeordnet ist.
Beim Öffnen des speziellen Handles wird ensuite überprüft, si qui Zugriffsrechte, qui je avec dem Handle conservé voudrais, mir comme User ou bien einer qui Gruppen, dans qui je Mitglied suis, wirklich zustehen (seulement ensuite wird cela Handle aussi ouvert et je peux avec cela travailler).-> cette Bereich des "Kontainers" nennt sich DACL .
Aussi peut dans einem Security-descriptor Informationen en supplément abgespeichert volonté, quelle Zugriffe sur cela Handle cela Betriebsystem aufzeichnen soll (Ereignisverfolgung). cette Bereich des "Kontainers" nennt sich SACL .
comment grand qui Speicherbereich cet "Kontainers" ist, hängt de qui Nombre de User ou bien Gruppen avec ihren Zugriffsrechten ab, qui là abgespeichert sommes - qui Taille ist alors variable. Einen Security-descriptor gibt es seulement sous NT-basierenden Windowssystemen!
|
|
|
| |
|
|