Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Většina odpovědnosti systému souborů v souvislosti se zabezpečením je v oblasti kontrol zabezpečení. Tyto jsou implementovány v systému souborů, protože je to část Windows, která ve skutečnosti "vlastní" objekt. Cílem implementace zabezpečení je oddělit zásady (implementované systémem souborů) pro ochranu objektů a mechanismus (implementovaný referenčním monitorováním zabezpečení) pro rozhodování o přístupu.
Jinými slovy, vývojář systému souborů zodpovídá za volání nástroje Security Reference Monitor v odpovídající době, aby ověřil správný přístup k prostředku systému souborů. Systém souborů nemusí rozumět podrobnostem o tom, jak nástroj Security Reference Monitor provádí tato rozhodnutí o zabezpečení. Tato část popisuje body, ve kterých může systém souborů zvážit přidání kontrol zabezpečení.
Tato část obsahuje následující témata:
Použití popisovačů zabezpečení na objektu zařízení
Kontroly zabezpečení IRP_MJ_CREATE
Ověření zabezpečení IRP_MJ_QUERY_SECURITY a IRP_MJ_SET_SECURITY
Kontroly zabezpečení IRP_MJ_DIRECTORY_CONTROL
Kontroly zabezpečení IRP_MJ_FILE_SYSTEM_CONTROL