Pravidla pro šíření seznamu ACL
Když vytváříte nebo měníte položky řízení přístupu (ACE) pro objekty kontejnerů (například složky), můžete určit, jak v rámci kontejneru šířit položky řízení přístupu k objektům. Například můžete ACE aplikovat na všechny podsložky, ale nikoli soubory v těchto složkách.
Pravidla šíření ACE jsou řízeny různými kombinacemi výčtů InheritanceFlags a PropagationFlags. Můžete předat oba výčty konstruktorům třídy FileSystemAuditRule nebo třídy FileSystemAccessRule.
Následující tabulka uvádí všechny kombinace dvou výčtů a popisuje, jak každá kombinace ovlivňuje pravidla šíření.
Kombinace příznaků |
Výsledky šíření |
---|---|
Žádné příznaky |
Cílová složka. |
Cílová složka, podřízený objekt (soubor), podřízený objekt podřízeného objektu (soubor). |
|
Cílová složka, podřízený objekt (soubor). |
|
Podřízený objekt (soubor), podřízený objekt podřízeného objektu (soubor). |
|
Podřízený objekt (soubor). |
|
Cílová složka, podřízená složka, pod podřízená složka. |
|
Cílová složka, podřízená složka. |
|
Podřízená složka, pod podřízená složka. |
|
Podřízená složka. |
|
Cílová složka, podřízený složka, podřízený objekt (soubor), pod podřízená složka, pod podřízený objekt (soubor). |
|
Cílová složka, podřízená složka, podřízený objekt (soubor). |
|
Podřízená složka, podřízený objekt (soubor), pod podřízená složka, pod podřízený objekt (soubor). |
|
ContainerInherit, ObjectInherit, NoPropagateInherit, InheritOnly |
Podřízená složka, podřízený objekt (soubor). |
Poznámka Chcete-li změnit pouze pravidla přístupu určitých podřízených souborů nebo složek, je nutné rozdělit vaši operaci do několika různých volání.