Udostępnij przez


Listy DACLs o wartości null i puste listy kontroli dostępu (AD DS)

Obecność listy kontroli dostępu (DACL) o wartości null w nTSecurityDescriptor atrybutu dowolnego obiektu może spowodować poważne zagrożenie bezpieczeństwa. Lista DACL o wartości null przyznaje pełny dostęp do każdego użytkownika, który go żąda; normalne sprawdzanie zabezpieczeń nie jest wykonywane w odniesieniu do obiektu. Nie należy mylić wartości DACL o wartości null z pustą listą DACL. Pusta lista DACL jest prawidłowo przydzieloną i zainicjowaną listą DACL bez wpisów kontroli dostępu (ACL). Pusta lista DACL nie udziela dostępu do obiektu, do którym jest przypisany.

Aby uzyskać więcej informacji, zobacz Null DACLs i Empty DACLs.