决定访问 对对象的有效访问有两种算法: ●其一是确定允许访问对象的最大权限 (可以使用WN32的 GetEffectiveRightsFromAcl函数) ●其二是确定是否允许一个特定的所希望 的访问(可以使用WN32的 Accesscheck、 Access ByType 和 TrusteeAccess Toobject函数)
决定访问 对对象的有效访问有两种算法: l其一是确定允许访问对象的最大权限 ( 可 以 使 用 WIN32 的 GetEffectiveRightsFromAcl函数)。 l其二是确定是否允许一个特定的所希望 的访问(可以使用WIN32的AccessCheck、 AccessCheckByType 和 TrusteeAccessToObject函数)
第一种算法通过检查ACL中的项来生成授 予访问掩码和拒绝访问掩码,步骤如下: 第二种算法依据调用者的访问令牌来确 定是否授予所申请的指定访问权限
第一种算法通过检查ACL中的项来生成授 予访问掩码和拒绝访问掩码,步骤如下: 第二种算法依据调用者的访问令牌来确 定是否授予所申请的指定访问权限