Aracılığıyla paylaş


ACL Tabanlı Erişim Denetimi

Sistem, güvenliği sağlanabilir nesnelere erişimi denetlemek için güvenlik tanımlayıcıları kullandığı gibi, bir sunucu da özel nesnelerine erişimi denetlemek için güvenlik tanımlayıcılarını kullanabilir. Windows güvenlik modeli hakkında daha fazla bilgi için bkz. erişim denetim modeli .

Korumalı sunucu çeşitligüvenenler için izin verilen erişim türlerini belirten bir DACL ile bir güvenlik tanımlayıcısı oluşturabilir. Basit bir durumda, sunucu tüm sunucu verilerine ve işlevlerine erişimi denetlemekiçin tek bir güvenlik tanımlayıcısı oluşturabilir. Daha ayrıntılı bir koruma için, sunucu özel nesnelerinin her biri veya farklı işlev türleri için güvenlik tanımlayıcıları oluşturabilir.

Örneğin, bir istemci sunucudan veritabanında yeni bir nesne oluşturmasını istediğinde, sunucu yeni özel nesne için bir güvenlik tanımlayıcısı oluşturabilir. Sunucu daha sonra güvenlik tanımlayıcısını veritabanındaki özel nesneyle depolayabilir. İstemci nesneye erişmeye çalıştığında, sunucu istemcinin erişim haklarını denetlemek için güvenlik tanımlayıcısını alır. Bir güvenlik tanımlayıcısında onu koruduğu nesne veya işlevle ilişkilendiren hiçbir şey olmadığını unutmayın. Bunun yerine, ilişkiyi korumak korumalı sunucuya bağlı.

Özel nesneye erişim de denetlenebilir. Bunun açıklaması için Özel Nesnelere Erişimi Denetleme bakın.