NTFS-Berechtigungen

1. Authentifizierung (Wer greift zu?)

Access Token

Beim Einloggen eines Benutzers wird ein Access-Token erstellt.

Jeder vom Benutzer gestartete Prozess erhält eine Kopie dieses Access-Tokens.

Inhalt des Access-Tokens

Windows Befehl

whoami /all

2. Autorisierung (Zuweisung von Zugriffsrechten)

Security Descriptor

Jedes sicherungsfähige Objekt (Laufwerk, Ordner, Datei, …) kann einen Security-Descriptor haben, der festlegt, wer wie auf dieses Objekt zugreifen darf.

Inhalt des SD (Security Descriptor)

1-erweiterte-sicherheitseinstellungen.png

ACE (Access Control Entry)

3-erweiterte-berechtigungen.png