Objek Yang Dapat Diamankan

Objek yang dapat diamankan adalah objek yang dapat memiliki pendeskripsi keamanan. Semua objek Windows bernama dapat diamankan. Beberapa objek yang tidak disebutkan namanya, seperti objek proses dan utas, juga dapat memiliki deskriptor keamanan. Untuk sebagian besar objek yang dapat diamankan, Anda dapat menentukan deskriptor keamanan objek dalam panggilan fungsi yang membuat objek. Misalnya, Anda dapat menentukan deskriptor keamanan dalam fungsi CreateFile dan CreateProcess .

Selain itu, fungsi keamanan Windows memungkinkan Anda untuk mendapatkan dan mengatur informasi keamanan untuk objek yang dapat diamankan yang dibuat pada sistem operasi selain Windows. Fungsi keamanan Windows juga menyediakan dukungan untuk menggunakan deskriptor keamanan dengan objek privat yang ditentukan aplikasi. Untuk informasi selengkapnya tentang objek privat yang dapat diamankan, lihat Access Control Klien/Server.

Setiap jenis objek yang dapat diamankan mendefinisikan serangkaian hak akses spesifiknya sendiri dan pemetaan hak akses generiknya sendiri. Untuk informasi tentang hak akses spesifik dan generik untuk setiap jenis objek yang dapat diamankan, lihat gambaran umum untuk jenis objek tersebut.

Tabel berikut menunjukkan fungsi yang digunakan untuk memanipulasi informasi keamanan untuk beberapa objek umum yang dapat diamankan.

Tipe objek Fungsi deskriptor keamanan
File atau direktori pada sistem file NTFS GetNamedSecurityInfo, SetNamedSecurityInfo, GetSecurityInfo, SetSecurityInfo
Saluran bernama
Pipa anonim
GetSecurityInfo, SetSecurityInfo
Proses
Threads
GetSecurityInfo, SetSecurityInfo
Objek pemetaan file GetNamedSecurityInfo, SetNamedSecurityInfo, GetSecurityInfo, SetSecurityInfo
Token akses SetKernelObjectSecurity, GetKernelObjectSecurity
Objek manajemen jendela (stasiun jendela dan desktop) GetSecurityInfo, SetSecurityInfo
Kunci registri GetNamedSecurityInfo, SetNamedSecurityInfo, GetSecurityInfo, SetSecurityInfo
Layanan Windows GetNamedSecurityInfo, SetNamedSecurityInfo, GetSecurityInfo, SetSecurityInfo
Printer lokal atau jarak jauh GetNamedSecurityInfo, SetNamedSecurityInfo, GetSecurityInfo, SetSecurityInfo
Berbagi jaringan GetNamedSecurityInfo, SetNamedSecurityInfo, GetSecurityInfo, SetSecurityInfo
Objek sinkronisasi antarproses (peristiwa, mutex, semaphore, dan timer yang dapat di tunggu) GetNamedSecurityInfo, SetNamedSecurityInfo, GetSecurityInfo, SetSecurityInfo
Objek pekerjaan GetNamedSecurityInfo, SetNamedSecurityInfo, GetSecurityInfo, SetSecurityInfo
Objek layanan direktori Objek ini ditangani oleh Objek Direktori Aktif. Untuk informasi selengkapnya, lihat Antarmuka Layanan Direktori Aktif.