Где Windows хранит ACLs, и ACLs следуют за файлом от одной машины до другого?

Благодарим вас за то, что вы сохранили свой первый пост кратким и кратким, а также за то, что включили соответствующую информацию, такую ​​как ваша конфигурация и намерение.

Фильтр CORS Tomcat не поддерживает подстановочные знаки в списке разрешенных источников, за исключением глобального подстановочного знака (*). Этот параметр должен включать список допустимых значений «Origin» с учетом регистра.

Если вы хотите улучшить это, вы можете создать свой собственный фильтр, расширяющий или дублирующий логику CorsFilter, но изменяющий этот метод для принятия совпадений с образцом. Этот метод является закрытым, поэтому если вы расширяете класс, вам также необходимо изменить все вызывающие.

Для получения дополнительной информации см. Документацию Tomcat 9 CORS Filter и метод CORS Filter isOriginAllowed .

8
задан flipdoubt 8 May 2009 в 13:15
поделиться

1 ответ

ACL-списки хранятся в части раздела NTFS, которая выполняет всю фоновую обработку - MFT (таблица основных файлов).

ACL-список не следует за файлом, поскольку он не является частью файла (так же, как имя файла, это метаданные). Файл может пересекать границы типов разделов (NTFS-> FAT), ACL не может.

Теперь, если вы переместите файл в один раздел NTFS, у вас может сложиться впечатление, что ACL фактически следуют за файлом вокруг , Это связано с тем, что во время перемещения изменяется только имя файла в MFT. Все остальное остается прежним.

Если вы скопируете файл или переместите его на другой раздел или компьютер (что на самом деле является операцией копирования + удаления), скопированный файл по умолчанию унаследует разрешения своего нового контейнера (наследуемые). только, если быть точным).

Существуют инструменты, которые способны сохранять ACL файла после операции копирования (просто путем повторного создания его в целевом файле после операции копирования) даже через границы раздела или компьютера. xcopy может сделать это, среди прочего.

Но так как ACL может содержать SID, которые «принадлежат домену», запись ACL может фактически не иметь значения для целевого компьютера, который не является частью того же домена (например, при домой USB-диск в формате NTFS). В этом случае запись ACL не будет иметь никакого эффекта.

Другие идентификаторы SID "хорошо известны", например, SID "SYSTEM". Они будут фактически распознаны через границы домена.

xcopy может сделать это, среди прочего.

Но так как ACL может содержать SID, которые «принадлежат домену», запись ACL может фактически не иметь значения для целевого компьютера, который не является частью того же домена (например, при домой USB-диск в формате NTFS). В этом случае запись ACL не будет иметь никакого эффекта.

Другие идентификаторы SID "хорошо известны", например, SID "SYSTEM". Они будут фактически распознаны через границы домена.

xcopy может сделать это, среди прочего.

Но так как ACL может содержать SID, которые «принадлежат домену», запись ACL может фактически не иметь значения для целевого компьютера, который не является частью того же домена (например, при домой USB-диск в формате NTFS). В этом случае запись ACL не будет иметь никакого эффекта.

Другие идентификаторы SID "хорошо известны", например, SID "SYSTEM". Они будут фактически распознаны через границы домена.

15
ответ дан 5 December 2019 в 11:26
поделиться
Другие вопросы по тегам:

Похожие вопросы: