Usługa Serwer systemu plików NFS korzysta z deskryptorów zabezpieczeń systemu Windows przy implementacji uprawnień dostępu sieciowego systemu plików (NFS). Deskryptor zabezpieczeń jest strukturą określającą przypisania zabezpieczeń w systemie Windows. Poniżej wymieniono składniki deskryptora zabezpieczeń:

  • Właściciel pliku

  • Grupa pliku

  • Poufna lista kontroli dostępu (DACL)

  • Systemowa lista kontroli dostępu (SACL)

Uwaga

Lista SACL służy do inspekcji i nie ma wpływu na uprawnienia do plików.

W deskryptorze zabezpieczeń właściciel i grupa pliku odnoszą się do identyfikatorów zabezpieczeń (SID). Identyfikatory SID można traktować jako wewnętrzną reprezentację poszczególnych użytkowników i grup. Identyfikatory SID służą głównie do rozróżnienia kont, które są przypisane do różnych domen, a mają jednakowe nazwy. Nawet jeśli nazwy kont są takie same, reprezentują one różne konta i mogą mieć przypisane różne uprawnienia do tego samego pliku.


Spis treści