Partager via


Fonctionnalités de sécurité pour les systèmes de fichiers

Contrairement à la plupart des autres types de pilotes, les systèmes de fichiers sont intimement impliqués dans le traitement normal de la sécurité. Cela est dû à la nature de la sécurité et de son implémentation dans Microsoft Windows. Le modèle de sécurité Windows général associe un descripteur de sécurité à un objet dans ce cas, le FILE_OBJECT. Les systèmes de fichiers qui prennent en charge la sécurité Windows sont responsables du stockage et de la récupération des descripteurs de sécurité. En outre, les systèmes de fichiers sont responsables de la prise en charge de plusieurs autres considérations de sécurité spéciales qui se trouvent en dehors de l’étendue normale des pilotes en mode noyau standard.

Cette section décrit les fonctionnalités clés qui peuvent être ajoutées à un système de fichiers pour prendre en charge la sécurité Windows. Aucun de ces systèmes ne sont obligatoires et les systèmes de fichiers ne peuvent être construits sans utiliser aucune de ces interfaces. En outre, il est possible d’implémenter certaines fonctionnalités de sécurité tout en ignorant d’autres : cela est spécifique à l’implémentation du système de fichiers.

Cette section comprend les rubriques suivantes :

descripteurs de sécurité

Privilèges

Audit

Attributs étendus du noyau