Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Una aplicación no puede cambiar la lista de control de acceso de un objeto a menos que la aplicación tenga los derechos para hacerlo. Estos derechos se controlan mediante un descriptor de seguridad en el token de acceso para el objeto . Para obtener más información sobre la seguridad, vea Modelo de control de acceso.
Para obtener o establecer el de descriptor de seguridad de para un token de acceso de , llame a las funciones deGetKernelObjectSecurityGetKernelObjectSecurity ySetKernelObjectSecurity.
Al llamar a la función OpenProcessToken o OpenThreadToken para obtener un identificador de un token de acceso, el sistema comprueba los derechos de acceso solicitados en la DACL en el descriptor de seguridad del token.
Los siguientes son derechos de acceso válidos para objetos de token de acceso:
Los derechos de acceso estándar DELETE, READ_CONTROL, WRITE_DAC y WRITE_OWNER. Los tokens de acceso no admiten el derecho de acceso estándar SYNCHRONIZE.
La ACCESS_SYSTEM_SECURITY derecha para obtener o establecer la SACL en el descriptor de seguridad del objeto.
Los derechos de acceso específicos para los tokens de acceso, que se enumeran en la tabla siguiente.