Standard Access Rights

セキュリティ保護可能なオブジェクトの各種類には、その種類のオブジェクトに固有の操作に対応するアクセス権のセットがあります。 これらのオブジェクト固有のアクセス権に加えて、セキュリティ保護可能なオブジェクトのほとんどの種類に共通する操作に対応する一連の標準アクセス権があります。

アクセス マスク形式には、標準アクセス権の一連のビットが含まれています。 Winnt.h では、標準アクセス権の次の Windows 定数が定義されています。

定数 説明
DELETE オブジェクトを削除する権限。
READ_CONTROL システム アクセス制御リスト (SACL) に情報を含めずに、オブジェクトのセキュリティ記述子の情報を読み取る権限。
SYNCHRONIZE 同期にオブジェクトを使用する権限。 これにより、スレッドはオブジェクトがシグナル状態になるまで待機できます。 一部のオブジェクトの種類では、このアクセス権はサポートされていません。
WRITE_DAC オブジェクトのセキュリティ記述子の 随意アクセス制御リスト (DACL) を変更する権利。
WRITE_OWNER オブジェクトのセキュリティ記述子の所有者を変更する権限。

 

Winnt.h では、標準のアクセス権定数の次の組み合わせも定義されています。

定数 説明
STANDARD_RIGHTS_ALL DELETE、READ_CONTROL、WRITE_DAC、WRITE_OWNER、SYNCHRONIZE アクセスを組み合わせます。
STANDARD_RIGHTS_EXECUTE 現在、等しいREAD_CONTROLに定義されています。
STANDARD_RIGHTS_READ 現在、等しいREAD_CONTROLに定義されています。
STANDARD_RIGHTS_REQUIRED DELETE、READ_CONTROL、WRITE_DAC、WRITE_OWNERアクセスを組み合わせます。
STANDARD_RIGHTS_WRITE 現在、等しいREAD_CONTROLに定義されています。