새 개체에 대한 보안 설명자

보안 개체를 만들 때 새 개체에 보안 설명자 할당할 수 있습니다. CreateFile 또는 RegCreateKeyEx같은 보안 개체를 만드는 함수에는 새 개체의 보안 설명자에 대한 포인터를 포함할 수 있는 SECURITY_ATTRIBUTES 구조를 가리키는 매개 변수가 있습니다. 보안 설명자를 빌드한 다음 RegCreateKeyEx 호출하여 보안 설명자를 새 레지스트리 키에 할당하는 샘플 코드는 C++새 개체에 대한 보안 설명자 만들기를 참조하세요.

개체를 관리하는 시스템 구성 요소 또는 서버는 지정된 보안 설명자 또는 기본 보안 설명자를 저장하여 개체의 영구 특성으로 만들 수 있습니다. 개체의 작성자가 보안 설명자를 지정하지 않으면 시스템은 상속된 보안 정보 또는 기본 보안 정보를 사용하여 보안 설명자를 만듭니다. 함수를 사용하여 개체의 보안 설명자의 정보를 변경할 수 있습니다.

디렉터리 서비스 개체, 파일, 디렉터리, 레지스트리 키 및 데스크톱은 부모 개체를 가질 수 있는 보안 개체입니다. 이러한 개체 중 하나를 만들 때 시스템은 부모 개체의 보안 설명자에서 상속 가능한 ACE를 확인합니다. 시스템은 일반적으로 상속 가능한 모든 ACE를 새 개체의 보안 설명자의 ACL에 병합합니다. 보안 설명자의 컨트롤 비트에서 SE_DACL_PROTECTED 또는 SE_SACL_PROTECTED 비트를 설정하여 DACL 또는 SACL이 ACE를 상속하지 못하도록 방지할 수 있습니다. 자세한 내용은 ACE 상속참조하세요.