Nota
O acesso a esta página requer autorização. Podes tentar iniciar sessão ou mudar de diretório.
O acesso a esta página requer autorização. Podes tentar mudar de diretório.
Um aplicativo não pode alterar a lista de controle de acesso de um objeto, a menos que o aplicativo tenha os direitos para fazê-lo. Esses direitos são controlados por um descritor de segurança no token de acesso do objeto. Para obter mais informações sobre segurança, consulte Access Control Model.
Para obter ou definir o do descritor de segurança para um token de acesso , chame o GetKernelObjectSecurity e funções de SetKernelObjectSecurity.
Quando você chama o OpenProcessToken ou função OpenThreadToken para obter um identificador para um token de acesso, o sistema verifica os direitos de acesso solicitados em relação à DACL no descritor de segurança do token.
A seguir estão os direitos de acesso válidos para objetos de token de acesso:
Os direitos de acesso padrão DELETE, READ_CONTROL, WRITE_DAC e WRITE_OWNER . Os tokens de acesso não suportam o direito de acesso padrão SYNCHRONIZE.
O ACCESS_SYSTEM_SECURITY certo obter ou definir a SACL no descritor de segurança do objeto.
Os direitos de acesso específicos para tokens de acesso, listados na tabela a seguir.