о конкретного об'єкта, а до групи об'єктів або до всієї операційній системі. Завершення роботи з операційною системою, наприклад, вплине на всі об'єкти в систе-ме. Користувач повинен мати права користувача ( user rights ) для здійснення таких дій.
Засоби Local Security Authority включають локально унікальний ідентифікатор ( LUID ) при створенні токену доступу. LUID описує, яке з прав користувача має конкретна обліковий запис. Local Security Authority створюють LUID на основі інформації про безпеку в базі даних диспетчера безпеки облікових записів (для облікового запису локального комп'ютера) або Active Directory (для облікового запису домену). LUID є об'єднанням прав цієї конкретної облікового запису користувача та прав усіх груп, в які входить ця обліковий запис.
Права мають більший пріоритет, ніж дозволу ( permissions ). Ось чому обліковий запис адміністратора може стати власником файлу, чий власник видалив всі дозволи на доступ; Administrator (Адміністратор) володіє правом Take Ownership of Files or Other Objects (зміна власника файлів або інших об'єктів). Операційна система Win dows 2000 спочатку перевіряє права користувача і потім (якщо немає права користувача, спеціально дозволяючого дія) звіряє записи АСЕ, збережені в DACL , з ідентифікаторами SID в токені доступу.
Облікові записи користувача володіють правом на читання і запис для об'єкта, для якого вони є власником, навіть у разі наявності у того забороняє запису АСЕ. Обліковий запис користувача може також змінювати дозволи для належного їй об'єкта.
В В
5.Файловая система NTFS
В
Файлова система NTFS - головний бастіон безпеки Windows 2000. Безпечний комп'ютер під управлінням Windows 2000 працює на платформі NTFS , що утворює основу для постійної безпеки.
LSA дає гарантію, що виконуються програми не можуть порушити адресний простір пам'яті один одного і що всі звернення до ядра належним чином авторизовані. Але що може перешкодити програмі замінити програмні файли LSA еквівалентної службою, яка працюватиме невірно? Відповіддю на це питання є NTFS , і цей приклад підкреслює, чому безпечн...