由于最近需要使用windows的Local Group Policy的API,重新梳理一些有关windows权限的只是,这样需要理解一些关键概念,这些概念之间的关联联系形成了一张网络图.必须理解才能真正理解新东西的知识体系. 以前对这些东西都是一知半解的,什么安全描述符,安全对象等等都不太明白. 1.关键名词概念解释 安全对象------带有安全描述符的对象,比如文件对象,目录对象,命名管道对象,匿名管道对象,进程对象,线程对象,访问令牌,注册表键,windows服务等. 访问控制列表(ACL)…