分享

访问控制:理解 Windows 文件和注册表权限

 firefox_zyw 2014-01-11
为 HKLM 设置 DACL 的一般原则是必须使用户不能写入或修改此数据、相关联的 ACL 和所有权。与设置系统区域中文件系统 DACL 的指导原则一样,使用用户权限或在受限环境中运行的应用程序或服务需要记录错误消息时,属于特例情况。对这种情况的指导原则与文件系统中解决类似问题的原则相似—为此类信息创建单独的项并为其设置适当的 ACL。因此,敏感信息可以通过 ACL 设置给受信主体(管理员、系统等),而日志数据也可在需要时允许写入。

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多