SECURITY_MANDATORY_LABEL_AUTHORITY
WindowsのSIDが整合性レベルを表すことを示すSID_IDENTIFIER_AUTHORITYであり、具体的な値は16。
Windowsの整合性メカニズムでは整合性レベルの低いsubjectから整合性レベルの高いobjectへの作用を制限する。
SECURITY_MANDATORY_LABEL_AUTHORITYでは5種類の整合性レベルが定義されている。
SYSTEM_MANDATORY_LABEL_ACEでは「読む」「書く」「実行する」の3種類の作用が定義されている。
すなわちS-1-16で始まるSID。
table:SECURITY_MANDATORY_LABEL_AUTHORITY
0x0000 SECURITY_MANDATORY_UNTRUSTED_RID
0x1000 SECURITY_MANDATORY_LOW_RID
0x2000 SECURITY_MANDATORY_MEDIUM_RID
0x4000 SECURITY_MANDATORY_HIGH_RID
0x8000 SECURITY_MANDATORY_SYSTEM_RID
table:対応するSIDとその文字列表記
S-1-16-4096 Mandatory Label\Low Mandatory Level
S-1-16-8192 Mandatory Label\Medium Mandatory Level
S-1-16-12288 Mandatory Label\High Mandatory Level
S-1-16-16384 Mandatory Label\System Mandatory Level