新物件的擁有者
物件的擁有者隱含地具有物件的WRITE_DAC存取權。 這表示擁有者可以在 DACL) (修改物件的 任意存取控制清單 ,因此可以控制物件的存取權。
新物件的擁有者是從建立程式的主要或模擬權杖 (SID) 的預設擁有者安全性識別碼。 若要在存取權杖中取得或設定預設擁有者,請使用TOKEN_OWNER結構呼叫GetTokenInformation或SetTokenInformation 函式。 系統不允許您將權杖的預設擁有者設定為不正確 SID,例如另一個使用者帳戶的 SID。
啟用SE_TAKE_OWNERSHIP許可權的程式可以將本身設定為物件的擁有者。 啟用SE_RESTORE_NAME許可權或WRITE_OWNER存取物件的程式,可以將任何有效的使用者或群組 SID 設定為物件的擁有者。