-
公开(公告)号:CN1782943B
公开(公告)日:2010-05-26
申请号:CN200510108867.X
申请日:2005-09-30
Applicant: 微软公司
IPC: G06F1/00
CPC classification number: H04L63/102 , G06F21/6218 , G06F2221/2101
Abstract: 提供了一种用于执行访问控制检查作为操作系统的构成组件并利用集中式策略库的实用程序。该实用程序作为在计算机上执行的操作系统的构成组件在计算机上执行,并接收授权查询,以确定当事者是否具有访问资源的授权。实用程序应用保持在集中式策略库中的可应用于当事者的策略来确定访问资源的授权是否存在。如果授权不存在,则实用程序拒绝授权查询,并在审核日志中记录授权拒绝的指示。实用程序可基于授权查询的审核触发事件。实用程序还在审核日志中记录对访问资源的授权的指示。实用程序还可确定授权查询是否是对执行固有危险操作的授权的请求,并在审核日志中记录对执行固有危险操作的授权的指示。
-
公开(公告)号:CN1808325A
公开(公告)日:2006-07-26
申请号:CN200510108862.7
申请日:2005-09-30
Applicant: 微软公司
CPC classification number: G06F21/30 , G06F17/30082 , G06F21/54 , G06F21/554 , G06F21/62
Abstract: 提供了用于设置并取消策略的实用程序。该实用程序接收来自主控进程的对受控进程设置策略的请求,并确定该主控进程是否具有对受控进程设置策略的特权。如果实用程序确定该主控进程具有对受控进程设置策略的特权,则实用程序对受控进程设置策略,这导致该策略应用于受控进程以确定该受控进程是否具有对访问一个或多个资源的授权。
-
公开(公告)号:CN1782943A
公开(公告)日:2006-06-07
申请号:CN200510108867.X
申请日:2005-09-30
Applicant: 微软公司
IPC: G06F1/00
CPC classification number: H04L63/102 , G06F21/6218 , G06F2221/2101
Abstract: 提供了一种用于执行访问控制检查作为操作系统的构成组件并利用集中式策略库的实用程序。该实用程序作为在计算机上执行的操作系统的构成组件在计算机上执行,并接收授权查询,以确定当事者是否具有访问资源的授权。实用程序应用保持在集中式策略库中的可应用于当事者的策略来确定访问资源的授权是否存在。如果授权不存在,则实用程序拒绝授权查询,并在审核日志中记录授权拒绝的指示。实用程序可基于授权查询的审核触发事件。实用程序还在审核日志中记录对访问资源的授权的指示。实用程序还可确定授权查询是否是对执行固有危险操作的授权的请求,并在审核日志中记录对执行固有危险操作的授权的指示。
-
-