系统ACL的分配

【勇芳软件工作室】汉化HomePreviousNext

要在没有提供安全描述符的情况下将系统ACL分配给新对象,系统将检查父系统的可继承ACE的系统ACL,并从任何找到的ACL中创建一个ACL。如果没有可继承的ACE,系统会检查创建者的安全描述符以获取默认的系统ACL。当安全描述符中明确或默认提供系统ACL时,对象的创建者必须具有SE_SECURITY_NAME特权,但是如果通过继承获取系统ACL,则不需要此权限。如果这些源中没有一个提供系统ACL,则该对象将在没有一个的情况下创建。