任意ACL的分配

【勇芳软件工作室】汉化HomePreviousNext

要在未提供安全描述符的情况下向新对象分配自由访问控制列表(ACL),系统将检查父级的可选ACL,以便可继承的访问控制条目(ACE),并从任何查找到的ACL中创建一个ACL。如果没有可继承的ACE,系统会检查创建者的安全描述符以获取默认的自由ACL。如果在安全描述符中没有找到,系统会查看创建者的访问令牌。如果这些源中没有一个提供自由ACL,则该对象将在没有一个源的情况下创建,并且对该对象的通用无条件访问被授予。