Delen via


Beveiligingsfuncties voor bestandssystemen

In tegenstelling tot de meeste andere typen stuurprogramma's, zijn bestandssystemen nauw betrokken bij normale beveiligingsverwerking. Dit komt door de aard van beveiliging en de implementatie ervan in Microsoft Windows. Het algemene Windows-beveiligingsmodel koppelt een beveiligingsdescriptor aan een object, in dit geval de FILE_OBJECT. Bestandssystemen die windows-beveiliging ondersteunen, zijn verantwoordelijk voor het opslaan en ophalen van beveiligingsdescriptors. Daarnaast zijn bestandssystemen verantwoordelijk voor het overdragen van verschillende andere speciale beveiligingsoverwegingen die buiten het normale bereik van standaardstuurprogramma's voor kernelmodus vallen.

In deze sectie worden de belangrijkste functies besproken die kunnen worden toegevoegd aan een bestandssysteem ter ondersteuning van Windows-beveiliging. Geen van deze zijn verplicht en bestandssystemen kunnen worden samengesteld zonder gebruik te maken van een van deze interfaces. Verder is het mogelijk om bepaalde beveiligingsfuncties te implementeren terwijl anderen worden genegeerd. Dit is specifiek voor de implementatie van het bestandssysteem.

Deze sectie bevat de volgende onderwerpen:

Beveiligingsdescriptors

Bevoegdheden

Controle

Uitgebreide kernelkenmerken