Aracılığıyla paylaş


Dosya sistemlerinde güvenlik denetimleri

Dosya sisteminin güvenlikle ilgili sorumluluğunun büyük bölümü güvenlik denetimleri alanındadır. Bunlar, nesneye gerçekten "sahip olan" Windows bölümü olduğundan dosya sistemi içinde uygulanır. Güvenlik uygulamasının amacı, nesnelerini korumaya yönelik ilkeyi (dosya sistemi tarafından uygulanan) ve erişim kararları almaya yönelik mekanizmayı (Güvenlik Başvurusu İzleyicisi tarafından uygulanan) ayırmaktır.

Başka bir deyişle, dosya sistemi geliştiricisi, bir dosya sistemi kaynağına doğru erişimi doğrulamak için uygun zamanda Güvenlik Başvurusu İzleyicisi'ne çağrı yapmaktan sorumludur. Dosya sisteminin, Güvenlik Başvurusu İzleyicisi'nin bu güvenlik kararlarını nasıl aldığına ilişkin ayrıntıları anlaması gerekmez. Bu bölümde, bir dosya sisteminin güvenlik denetimleri eklemeyi düşünebileceği noktalar açıklanmaktadır.

Bu bölüm aşağıdaki konuları içerir:

Cihaz Nesnesine Güvenlik Tanımlayıcıları Uygulama

IRP_MJ_CREATE güvenlik denetimleri

IRP_MJ_QUERY_SECURITY ve IRP_MJ_SET_SECURITY güvenlik denetimleri

IRP_MJ_DIRECTORY_CONTROL üzerinde güvenlik kontrolü

IRP_MJ_FILE_SYSTEM_CONTROL güvenlik denetimleri

IRP_MJ_SET_INFORMATION güvenlik denetimleri

Sahtecilik

İşlem ve İş Parçacığı Sonlandırma Sorunları