Windows 7 中标准 NT 安全特性的使用指南
在 Windows 7 系统中,安全是至关重要的。标准 NT 安全特性为系统和应用程序提供了基础的安全保障。下面将详细介绍这些安全特性以及如何在实际应用中使用它们。
1. ACE 头类型
ACE(访问控制项)头类型在 Windows NT 安全中起着关键作用,主要有以下几种:
- 对象访问(Object Access) :这种头类型出现在 DACL(自主访问控制列表)中,帮助 Windows 为软件对象和子对象分配特定的安全权限。开发者需要提供特殊代码来实现这种访问。例如,开发者可以使用这种类型的 ACE 为 COM 对象的属性分配安全权限。使用时,开发者需要为相关对象获取或创建一个全局唯一标识符(GUID)。添加所需代码后,应用程序设置可以让管理员在运行时控制对特定应用程序功能的访问。
- 系统审核(System Audit) :该 ACE 头类型与 SACL(系统访问控制列表)协同工作,定义了要为特定用户或组审核的事件。有通用和对象使用的系统审核头类型。由于 .NET 框架没有提供特定的审核功能,当你想知道谁在访问特定网站功能以及何时访问时,可以使用此功能。此功能要求用户登录系统,虽然它也支持匿名访问,但只能看到匿名用户信息。
- 系统警报(System Alarm) :这是目前未使用的 ACE 类型,它允许 SACL 或 DACL 在特定事件发生时设置警报。
2. 直接使用 Windows NT 安全
基本的 Windows NT 安全是运行 Window
超级会员免费看
订阅专栏 解锁全文
1026

被折叠的 条评论
为什么被折叠?



