Compartilhar via


DACL para um novo objeto

O sistema usa o seguinte algoritmo para criar uma DACL para a maioria dos tipos de novos objetos protegíveis:

  1. A DACL do objeto é a DACL do descritor de segurança especificada pelo criador do objeto. O sistema mescla todos os ACEs herdáveis no DACL especificado, a menos que o bit SE_DACL_PROTECTED seja definido nos bits de controle do descritor de segurança.
  2. Se o criador não especificar um descritor de segurança, o sistema criará o DACL do objeto a partir de ACEs herdáveis.
  3. Se nenhum descritor de segurança for especificado e não houver ACEs herdáveis, o DACL do objeto será o DACL padrão doprimárioou token de representação do criador.
  4. Se não houver um DACL especificado, herdado ou padrão, o sistema criará o objeto sem DACL, o que permite que todos tenham acesso total ao objeto.

O sistema usa um algoritmo diferente para criar uma DACL para um novo objeto do Active Directory. Para obter mais informações, consulte Como os descritores de segurança são definidos em novos objetos de diretório.