?访问控制列表(Discretionary Access Control List)
...知道的策略。这种类型的策略通常需要结合前面提到的策略类型。以下是两个例子:供应商应该只能够访问和编辑他们正在从事的项目所涉及的文件。在金融机构信息隔离很重要分析师不能访问经纪人的信息经纪人也不能访问分析信息。中央访问策略结构ActiveDirectory域服务中存储的CAP应用于组织中的文件服务器扮演着安全保护伞的角色。这些策略的目的不是取代而是补充本地访问策略或用于文件和文件夹的任意访问控制列表(DACL)。例如如果一个本地DACL允许一个特定的用户访问但一个CAP策略同时应用于该文件并拒绝该用户访问那么这个用户不能访问该文件。