Általános hozzáférési jogosultságok
A biztonságos objektumok hozzáférési maszk formátumot használnak, amelyben a négy nagyrendű bit általános hozzáférési jogosultságokat határoz meg. A biztonságos objektumok minden típusa megfelelteti ezeket a biteket a szabványos és objektumspecifikus hozzáférési jogosultságok egy készletéhez. Egy Windows-fájlobjektum például leképezi a GENERIC_READ bitet a READ_CONTROL és a SZINKRONIZÁLÁS szabványos hozzáférési jogosultságokra, valamint az FILE_READ_DATA, FILE_READ_EAés FILE_READ_ATTRIBUTES objektumspecifikus hozzáférési jogosultságokra. Más típusú objektumok megfeleltetik a GENERIC_READ bitet az adott típusú objektumnak megfelelő hozzáférési jogosultsági csoportoknak.
Általános hozzáférési jogosultságokkal megadhatja, hogy milyen típusú hozzáférésre van szüksége, amikor egy leírót nyit meg egy objektumon. Ez általában egyszerűbb, mint az összes megfelelő szabvány és konkrét jogosultság megadása.
Az alábbi táblázat az általános hozzáférési jogosultságokhoz definiált állandókat mutatja be.
Konstans | Általános jelentés |
---|---|
GENERIC_ALL0x10000000 |
Minden lehetséges hozzáférési jogosultság |
GENERIC_EXECUTE0x20000000 |
Hozzáférés végrehajtása |
GENERIC_WRITE0x40000000 |
Írási hozzáférés |
GENERIC_READ0x80000000 |
Olvasási hozzáférés |
A privát biztonságos objektumokat definiáló alkalmazások is használhatják az általános hozzáférési jogosultságokat.