0

我不确定这是否是问这个问题的正确地方,但我希望听到其他构建目录安全应用程序的人的意见。我正在尝试制作一个允许我创建并获得文件夹所有权的应用程序,并且没有其他用户将能够获得该文件夹的所有权(或至少是关闭的东西)。这可能吗?我该怎么办?DACLtakeownsubinacl

PS:有人建议编写一个服务来通过某种过滤器或监视器锁定文件夹,但没有给出明确的指示。这可能是要走的路吗?

4

1 回答 1

3

这里的问题是,任何拥有“管理权限”的人都可以访问他们正在管理的 PC 上托管的任何资源。有一个“取得所有权”权限,它允许用户获得任何资源的所有权(默认情况下仅由管理员持有),还有一个“备份文件和目录”权限,允许完全绕过未启用的 NTFS 安全性默认情况下(即使以管理员身份使用它也需要一个工具)。

如此简单的答案:没有加密:没有。

于 2013-07-27T21:07:51.693 回答