Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Windows güvenlik modeli, konsol giriş arabelleklerine ve konsol ekranı arabelleklerine erişimi denetlemenizi sağlar. Güvenlik hakkında daha fazla bilgi için bkz. model Access-Control.
Konsol Nesne Güvenliği Tanımlayıcıları
CreateFile veya CreateConsoleScreenBuffer işlevini çağırdığınızda konsol girişi ve konsol ekranı arabellekleri için bir güvenlik tanımlayıcısı belirtebilirsiniz. NULLbelirtirseniz, nesne varsayılan bir güvenlik tanımlayıcısı alır. Konsol arabelleği için varsayılan güvenlik tanımlayıcısı içindeki ACL'ler, oluşturucunun birincil veya kimliğe bürünme belirtecinden gelir.
CreateFile, CreateConsoleScreenBuffer ve GetStdHandle tarafından döndürülen tanıtıcılar GENERIC_READ ve GENERIC_WRITE erişim haklarına sahiptir.
Geçerli erişim hakları , GENERIC_READ ve GENERIC_WRITEgenel erişim haklarını içerir.
| Değer | Anlamı |
|---|---|
| GENERIC_READ (0x80000000L) | konsol ekranı arabelleğine okuma erişimi isteyerek işlemin arabellekten veri okumasını sağlar. |
| GENERIC_WRITE (0x40000000L) | konsol ekranı arabelleğine yazma erişimi isteyerek işlemin arabelleğe veri yazmasına olanak tanır. |
Uyarı
Evrensel Windows Platformu konsol uygulamalarının ve bağlı konsoldan daha düşük bir bütünlük düzeyine sahip olanların, yukarıdaki güvenlik tanımlayıcıları normalde izin verse bile hem çıkış arabelleği okuması hem de giriş arabelleğine yazması yasaklanır. Daha fazla ayrıntı için lütfen aşağıdaki Yanlış Yol Fiilleri tartışmalarına bakın.
Wrong-Way Fiil
Nesnenin özellikle okuma veya yazma işlemine izin verecek şekilde belirtilen bir güvenlik tanımlayıcısı olsa bile konsol nesnelerine yönelik bazı işlemler reddedilir. Bu özellikle, daha izin veren bir bağlamda bir komut satırı uygulaması tarafından oluşturulan bir konsol oturumunu paylaşan azaltılmış ayrıcalık bağlamında çalışan komut satırı uygulamalarıyla ilgilidir.
"Yanlış yol fiilleri" terimi, konsol nesnelerinden biri için normal akışın tersi olan işleme uygulanmaya yöneliktir. Özellikle, çıkış arabelleği için normal akış yazma ve giriş arabelleği için normal akış okumadır. Bu nedenle "yanlış yol", çıkış arabelleğinin okunması veya giriş arabelleğinin yazılması olabilir. Bunlar ,Low-Level Konsol G/Ç İşlevleri belgelerinde açıklanan işlevlerdir.
Bunun bulunabileceği iki senaryo şunlardır:
- Evrensel Windows Platformu konsol uygulamaları. Bunlar diğer Evrensel Windows Platformu uygulamalarının kuzenleri olduğundan, diğer uygulamalardan yalıtılmış olduklarına dair bir söze sahipler ve işlemlerinin etkileri konusunda kullanıcı garantileri sağlarlar.
- CreateProcess sırasında etiketleme veya belirteç düzenlemesi ile gerçekleştirilebilen mevcut oturumdan daha düşük bir bütünlük düzeyiyle kasıtlı olarak başlatılan tüm konsol uygulamaları.
Bu senaryolardan biri algılanırsa, konsol komut satırı uygulama bağlantısına "yanlış yol fiilleri" bayrağını uygular ve düzeyler arasındaki iletişim yüzeyini azaltmak için aşağıdaki API'lere çağrıları reddeder:
Reddedilen çağrılar, nesnedeki güvenlik tanımlayıcıları tarafından okuma veya yazma izninin reddedilmesiyle aynı şekilde erişim reddedildi hata kodu alır.