Bagikan melalui


DACL null dan DACL Kosong (AD DS)

Kehadiran daftar kontrol akses diskresi null (DACL) dalam atribut nTSecurityDescriptor dari objek apa pun dapat menciptakan risiko keamanan yang serius. DACL null memberikan akses penuh ke setiap pengguna yang memintanya; pemeriksaan keamanan normal tidak dilakukan sehubungan dengan objek. DACL null tidak boleh dikacaukan dengan DACL kosong. DACL kosong adalah DACL yang dialokasikan dengan benar dan diinisialisasi yang tidak berisi entri kontrol akses (ACE). DACL kosong tidak memberikan akses ke objek yang ditetapkannya.

Untuk informasi selengkapnya, lihat DACL Null dan DACL Kosong.