Usługa Serwer systemu plików NFS korzysta z deskryptorów zabezpieczeń systemu Windows przy implementacji uprawnień dostępu sieciowego systemu plików (NFS). Deskryptor zabezpieczeń jest strukturą określającą przypisania zabezpieczeń w systemie Windows. Poniżej wymieniono składniki deskryptora zabezpieczeń:
-
Właściciel pliku
-
Grupa pliku
-
Poufna lista kontroli dostępu (DACL)
-
Systemowa lista kontroli dostępu (SACL)
Uwaga | |
Lista SACL służy do inspekcji i nie ma wpływu na uprawnienia do plików. |
W deskryptorze zabezpieczeń właściciel i grupa pliku odnoszą się do identyfikatorów zabezpieczeń (SID). Identyfikatory SID można traktować jako wewnętrzną reprezentację poszczególnych użytkowników i grup. Identyfikatory SID służą głównie do rozróżnienia kont, które są przypisane do różnych domen, a mają jednakowe nazwy. Nawet jeśli nazwy kont są takie same, reprezentują one różne konta i mogą mieć przypisane różne uprawnienia do tego samego pliku.