Обеспечение безопасности в Windows NT
Таблица 6
Право | Учётная запись | Описание |
---|---|---|
Bypass traverse checking | everyone | Возможность получать доступ к файлам и вложенным папкам, даже если у пользователя нет доступа к родительской папке |
Debug programs | administrators | Возможность отладки разных объектов низкого уровня, такие как потоки |
Create a token object | no one | Процесс может создать маркер доступа |
Replace process level token | no one | Возможность модификации маркера доступа процесса. |
Generate Security Audits | no one | Процесс может генерировать записи |
Backup files and directories | administrators and backup operators | Возможность делать резервные копии файлов и каталогов в обход разрешений файловой системы |
Restore files and directories | administrators and backup operators | Возможность, используя резервную копию, восстанавливать файлы и папки в обход разрешений файловой системы. |