# Windows Access Control

## Windows Access Control

- [Windows访问控制](https://rootclay.gitbook.io/windows-access-control/master.md): 本项目主要把理解的Windows访问控制内容进行输出整理，并结合上安全问题来讲解。在学习并整理的过程中发现WIndows的认证内容繁多，访问控制只是其冰山一角，后续也会考虑以访问控制为基础继续完善本项目，将整个认证梳理为文，为后来之人提供研究基础。
- [1. Windows访问控制模型](https://rootclay.gitbook.io/windows-access-control/1.-windows-fang-wen-kong-zhi-mo-xing.md)
- [（一）Access Token](https://rootclay.gitbook.io/windows-access-control/access-token.md): Access Token:与特定的windows账户关联，账户环境下启动的所有进程都会获得该令牌的副本，进程中的线程默认获得这个令牌。
- [（二）安全描述符（SD）](https://rootclay.gitbook.io/windows-access-control/er-an-quan-miao-shu-fu.md): 安全描述符，与被访问对象关联。由对象所有者的SID、所属组的SID、DACL、SACL、一组控制Bit组成。
- [（三）ACL](https://rootclay.gitbook.io/windows-access-control/san-acl.md)
- [（四）ACE](https://rootclay.gitbook.io/windows-access-control/si-ace.md)
- [（五）访问权限与权限码](https://rootclay.gitbook.io/windows-access-control/wu-fang-wen-quan-xian-yu-quan-xian-ma.md)
- [（六）集权策略](https://rootclay.gitbook.io/windows-access-control/liu-ji-quan-ce-lve.md)
- [（七）安全标识符（SID）](https://rootclay.gitbook.io/windows-access-control/qi-an-quan-biao-shi-fu.md)
- [（八）其他](https://rootclay.gitbook.io/windows-access-control/ba-qi-ta.md)
- [2. SDDL](https://rootclay.gitbook.io/windows-access-control/security-descriptor-definition-language.md)
- [（一）基于条件表达式ACE的SDDL](https://rootclay.gitbook.io/windows-access-control/security-descriptor-definition-language-for-conditional-aces.md)
- [（二）ACE字符串](https://rootclay.gitbook.io/windows-access-control/ace-strings.md)
- [（三）SID字符串](https://rootclay.gitbook.io/windows-access-control/sid-strings.md)
- [3. 权限控制其他内容](https://rootclay.gitbook.io/windows-access-control/quan-xian-kong-zhi-qi-ta-nei-rong.md)
- [4. AD中的ACL](https://rootclay.gitbook.io/windows-access-control/4.-ad-zhong-de-acl.md): Active Directory（AD）对象安全描述符是一个尚未开发的攻击环境，攻击者和防御者都经常忽略它们。尽管AD安全描述符错误配置可以提供许多有助于提升域权限的路径，但它们也为隐蔽部署Active Directory持久性提供了独特的机会。通常很难确定特定的AD安全描述符错误配置是故意设置的还是偶然实现的。
