Windows私有命名空间可以根据完整性级别隔离进程吗?

时间:2018-02-01 18:46:40

标签: windows security namespaces

我想将Windows私有命名空间(由Win32的CreatePrivateNamespace创建的命名空间)限制为特定的完整性级别,以便只有当前完整性级别的当前用户(或者,如果不可能,则为当前或更高级别)可以在此命名空间中创建对象。

1 个答案:

答案 0 :(得分:2)

Windows 7提供了AddIntegrityLabelToBoundaryDescriptor,这正是我所寻找的。 Windows Vista可能无法正常执行,否则Microsoft将不会添加该功能。