Udostępnij przez


Funkcje zabezpieczeń dla systemów plików

W przeciwieństwie do większości innych typów sterowników systemy plików są ściśle zaangażowane w normalne przetwarzanie zabezpieczeń. Wynika to z charakteru zabezpieczeń i jego implementacji w systemie Microsoft Windows. Ogólny model zabezpieczeń systemu Windows kojarzy deskryptor zabezpieczeń z obiektem — w tym przypadku FILE_OBJECT. Systemy plików obsługujące zabezpieczenia systemu Windows są odpowiedzialne za przechowywanie i pobieranie deskryptorów zabezpieczeń. Ponadto systemy plików są odpowiedzialne za przekazanie kilku innych specjalnych zagadnień dotyczących zabezpieczeń, które wykraczają poza normalny zakres standardowych sterowników trybu jądra.

W tej sekcji omówiono kluczowe funkcje, które można dodać do systemu plików w celu obsługi zabezpieczeń systemu Windows. Żadna z nich nie jest obowiązkowa, a systemy plików można konstruować bez używania żadnego z tych interfejsów. Ponadto można zaimplementować niektóre funkcje zabezpieczeń, ignorując inne — jest to specyficzne dla implementacji systemu plików.

Ta sekcja zawiera następujące tematy:

deskryptory zabezpieczeń

Uprawnienia

Inspekcja

Atrybuty rozszerzone jądra