Partager via


Privilèges

Un privilège est un droit associé à un processus plutôt qu’à un objet. Un exemple classique de privilège est SeBackupPrivilege, qui confère à un processus le droit de sauvegarder des fichiers sur un disque.

Quelques routines vérifient le privilège du processus en cours avant de réaliser une opération. Si une routine de pilote est exécutée par le processus système, l’opération réussit toujours, mais si la routine du pilote est exécutée par un processus utilisateur qui n’a pas le privilège requis, l’opération peut échouer.

Le tableau suivant répertorie quelques exemples de privilèges et de routines qui peuvent les obliger à réussir.

Privilège Routine qui peut nécessiter des privilèges

SeManageVolumePrivilege

ZwSetInformationFile avec FileInformationClass = FileValidDataLengthInformation

SeTakeOwnershipPrivilege

SeAccessCheck

SeSecurityPrivilege

SeAccessCheck

La plupart des routines système n’effectuent aucune vérification des privilèges.