Dela via


Null DACLs och tomma DACLs (AD DS)

Förekomsten av en dacl (null discretionary access-control list) i nTSecurityDescriptor attribut för alla objekt kan skapa en allvarlig säkerhetsrisk. En null-DACL ger fullständig åtkomst till alla användare som begär det. normal säkerhetskontroll utförs inte med avseende på objektet. En null-DACL bör inte förväxlas med en tom DACL. En tom DACL är en korrekt allokerad och initierad DACL som inte innehåller några åtkomstkontrollposter (ACL). En tom DACL ger ingen åtkomst till det objekt som den har tilldelats.

Mer information finns i Null DACLs och Empty DACLs.