22、Windows 2000 安全机制与访问控制详解

Windows 2000 安全机制与访问控制详解

1. SECURITY_ATTRIBUTES 结构

SECURITY_ATTRIBUTES 结构非常简单,其定义如下:

Public Type SECURITY_ATTRIBUTES
    nLength As Long
    lpSecurityDescriptor As Long    'LPVOID
    bInheritHandle As Long   'BOOL
End Type

该结构包含三个成员变量:
|成员变量|说明|
| ---- | ---- |
|nLength|SECURITY_ATTRIBUTES 类型结构的大小(值为 12)|
|lpSecurityDescriptor|指向 SECURITY_DESCRIPTOR 结构的指针|
|bInheritHandle|一个标志,设置为 True(<> 0)时允许创建对象的句柄被继承|

SECURITY_ATTRIBUTES 结构本质上是对 SECURITY_DESCRIPTOR 指针的封装。

2. 基于受托人的访问控制

基于受托人的访问控制最初在 Windows NT 4.0 中引入,在 Windows 2000 中得到扩展,支持 Active Directory 对象以及替代安全提供程序,还能与非 Windows 系统上的可安全对象进行交互。

基于受托人的访问控制是一种访问控制系统,在该系统中,用户、组或其他对象被授予对域内各种对象的一系

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值