Az NFS-kiszolgálószolgáltatás a Windows biztonsági leíróját használja a hálózati fájlrendszer hozzáférési engedélyeinek bevezetésekor. A biztonsági leíró a Windows biztonsági hozzárendeléseit szabályozó struktúra. A biztonsági leíró az alábbi összetevőket tartalmazza:
-
Fájltulajdonos
-
Fájlcsoport
-
Tulajdonosi hozzáférés-vezérlési lista (DACL)
-
Rendszerszintű hozzáférés-vezérlési lista (SACL)
Megjegyzés | |
A rendszerszintű hozzáférés-vezérlési lista a naplózáshoz szükséges, a fájlengedélyeket nem befolyásolja. |
A biztonsági leírón belül a fájltulajdonos és a fájlcsoport a biztonsági azonosítókra (SID) vonatkozik. A biztonsági azonosító egy egyéni felhasználó vagy csoport belső jelölésének tekinthető. A biztonsági azonosítók használatának elsődleges célja a különböző tartományokban lévő, de azonos nevet viselő fiókok megkülönböztetése. Bár a nevek megegyeznek, különböző fiókokat jelölnek, és ugyanahhoz a fájlhoz különböző hozzáféréssel rendelkezhetnek.