Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A Windows-illesztőprogram-modellben (WDM) minden eszközobjektumhoz társított névtér tartozik. Az eszköz névterében lévő nevek olyan elérési utak, amelyek az eszköz nevével kezdődnek. A "\DeviceName\" nevű eszköz névtere a "\DeviceName\\FileName" űrlap bármely nevéből áll. (Fájlrendszer esetén a FileName egy fájl tényleges neve a fájlrendszerben.)
A WDM-illesztők nyílt kéréseket kapnak az eszköz névterében lévő összes névre vonatkozóan. Az illesztőprogram a "\Device\DeviceName" megnyitási kérelmét úgy kezeli, mintha közvetlenül magát az eszközobjektumot nyitotta volna meg. Ha az illesztőprogram támogatja a nyílt kérelmeket az eszköz névterében, akkor a "\DeviceName\\FileName" nyitott kérését az eszközobjektum névterében lévő "fájl" nyitottjaként kezeli (ahol az eszköz "fájljának" fogalma illesztőprogram-meghatározású).
A legtöbb illesztőprogram nem támogatja a nyílt műveleteket az eszköz névterében, de minden illesztőprogramnak biztonsági ellenőrzést kell biztosítania az eszköz névteréhez való jogosulatlan hozzáférés megakadályozása érdekében. Alapértelmezés szerint az eszköz névterén belüli fájlmegnyitási kérelmek biztonsági ellenőrzése (például "\DeviceName\\FileName") teljes egészében az illesztőprogramra marad – az eszközobjektum ACL-jét az operációs rendszer nem ellenőrzi.
Ha egy eszközobjektum FILE_DEVICE_SECURE_OPEN tulajdonsága be van állítva, a rendszer az eszközobjektum biztonsági leíróját alkalmazza az eszköz névterében található összes fájlmegnyitási kérésre. Az illesztőprogramok FILE_DEVICE_SECURE_OPEN állíthatnak be az eszközobjektum IoCreateDevice vagy IoCreateDeviceSecure használatával történő létrehozásakor. WDM-illesztőprogramok esetén FILE_DEVICE_SECURE_OPEN is beállítható a beállításjegyzékben. A beállításjegyzékben az IoCreateDeviceSecure által létrehozott nem WDM-illesztőprogramok eszközobjektumaihoz is beállítható. Az eszközobjektum tulajdonságainak ( például az eszköz jellemzőinek) beállításával kapcsolatos további információkért lásd: Eszközobjektum tulajdonságainak beállítása a beállításjegyzékben. Az eszköz jellemzőivel kapcsolatos további információkért lásd: Eszközjellemzők megadása.
A névtereket nem támogató eszközök illesztőprogramjainak két módszer egyikét kell használniuk annak biztosítására, hogy az eszköz névterén belüli fájlmegnyitási kérelmek megfelelően legyenek kezelve:
Az illesztőprogram eszközobjektumai FILE_DEVICE_SECURE_OPEN eszközjellemző-készlettel rendelkeznek. Az illesztő ezután az eszköz névterébe irányuló bármilyen nyitott kérést az eszközobjektum nyitott kéréseként kezelhet.
Az illesztőprogram megtagadhat minden olyan IRP_MJ_CREATE kérést, amely egy IrpSp->FileObject->FileName paramétert ad meg, amelynek hossza nem nulla. Ebben az esetben az eszközre irányuló nyitott kérelmekre a rendszer ACL-ellenőrzése vonatkozik, míg az eszköz névterében lévő összes fájlmegnyitási kérést az illesztőprogram sikertelennek tekinti. (A kizárólagos megnyitást támogató illesztőprogramoknak ezt a lehetőséget kell használniuk.)
A névtereket támogató eszközök illesztőprogramjai két módszerrel is biztonságossá tehetik a fájlmegnyitási kéréseket az eszköz névterében:
Az illesztőprogram eszközobjektumai FILE_DEVICE_SECURE_OPEN eszközjellemző-készlettel rendelkeznek. Ez biztosítja, hogy az eszköz biztonsági beállításai egységesen vonatkozzanak az eszköz névterére. (Az illesztőprogram felelős a névtér támogatásáért a DRIVER_DISPATCH visszahívási függvényben.)
Az illesztőprogram a DispatchCreate rutinjában ellenőrzi a fájlnévhez tartozó ACL-eket. (Ebben az esetben is az illesztőprogramnak be kell állítania a FILE_DEVICE_SECURE_OPEN jellemzőt, hacsak a megnyitása nem az eszköz névterében történik, ahol a biztonsági beállítások az eszköz objektumánál gyengébbek lehetnek.)
A FILE_DEVICE_SECURE_OPEN tulajdonságot a verem tetején ellenőrzi a rendszer, ezért a szűrőeszköz-objektumoknak a csatolás után át kell másolniuk a következő alsó eszközobjektum jellemzőinek tagját.