Partager via


routine de répartition IRP_MJ_CREATE

Une partie majeure de la vérification de sécurité Windows se produit à l’intérieur de la routine de distribution IRP_MJ_CREATE. Cela est dû au fait que la majeure partie du modèle de sécurité Windows est liée à la validation d’accès. Les résultats de validation d’accès sont stockés dans le cadre du handle créé à la suite de cette opération. Les opérations suivantes sont validées par rapport aux droits calculés à ce stade.

Si les droits d’accès sur le fichier changent après l’ouverture du fichier ou du répertoire, les droits d’accès d’origine fournis pendant l’opération de IRP_MJ_CREATE continuent d’être valides. Ces droits d’accès sont associés au handle, tant que le handle persiste, l’accès accordé en vertu de celui-ci régit les opérations suivantes.

Cette section comprend les rubriques suivantes :

Vérification du privilège de traversée sur IRP_MJ_CREATE

Vérification des autres cas spéciaux sur IRP_MJ_CREATE

ajout d’audit sur IRP_MJ_CREATE

gestion des listes de contrôle d’accès sur IRP_MJ_CREATE

attribuer la sécurité à un nouveau fichier sur IRP_MJ_CREATE

gestion des quotas de gestion des sur IRP_MJ_CREATE