Compartilhar via


Recursos de segurança para sistemas de arquivos

Ao contrário da maioria dos outros tipos de drivers, os sistemas de arquivos estão intimamente envolvidos no processamento de segurança normal. Isso ocorre devido à natureza da segurança e sua implementação no Microsoft Windows. O modelo de segurança geral do Windows associa um descritor de segurança a um objeto – nesse caso, o FILE_OBJECT. Os sistemas de arquivos que dão suporte à segurança do Windows são responsáveis por armazenar e recuperar descritores de segurança. Além disso, os sistemas de arquivos são responsáveis por entregar várias outras considerações especiais de segurança que estão fora do escopo normal dos drivers de modo kernel padrão.

Esta seção discute os principais recursos que podem ser adicionados a um sistema de arquivos para dar suporte à segurança do Windows. Nenhum deles é obrigatório e os sistemas de arquivos podem ser construídos sem usar nenhuma dessas interfaces. Além disso, é possível implementar alguns recursos de segurança, ignorando outros– isso é específico para a implementação do sistema de arquivos.

Esta seção inclui os tópicos a seguir:

Descritores de segurança

Privilégios

Auditoria

Atributos estendidos do kernel