建立低階安全性描述元
低階訪問控制提供一組函式,可用來建立 安全性描述元,以及取得和設定安全性描述元的元件。 用於初始化及設定安全性描述元元件的低階函式僅適用於絕對格式的安全性描述元。 用來取得安全性描述元件的低階函式,適用於 絕對和自我相對安全性描述元。
InitializeSecurityDescriptor 函式會初始化 SECURITY_DESCRIPTOR 緩衝區。 初始化的安全性描述元 絕對 格式,而且沒有擁有者、主要群組、任意訪問控制清單(DACL),或 系統訪問控制清單(SACL)。 您可以使用下列低階函式來取得或設定指定之安全性描述元的特定元件。
功能 | 描述 |
---|---|
GetSecurityDescriptorControl | 從安全性描述項擷取修訂和控制資訊。 |
GetSecurityDescriptorDacl | 從安全性描述元擷取 DACL。 |
GetSecurityDescriptorGroup | 從安全性描述元擷取主要群組 安全性標識碼 (SID)。 |
GetSecurityDescriptorLength | 傳回安全性描述元的長度。 |
GetSecurityDescriptorOwner | 從安全性描述元擷取擁有者 SID。 |
GetSecurityDescriptorSacl | 從安全性描述項擷取 SACL。 |
SetSecurityDescriptorDacl | 將 DACL 放入安全性描述元,取代任何現有的 DACL。 |
SetSecurityDescriptorGroup | 設定安全性描述元的主要群組 SID。 |
SetSecurityDescriptorOwner | 設定安全性描述元的擁有者 SID。 |
SetSecurityDescriptorSacl | 將 SACL 放入安全性描述元,取代任何現有的 SACL。 |
若要檢查安全性描述元的修訂層級和結構 完整性,請呼叫 isValidSecurityDescriptor函式。