Sdílet prostřednictvím


Technologiebeispiel für das Anzeigen des Sicherheitsbeschreibungsobjekts

Aktualisiert: November 2007

In diesem Beispiel wird das Anzeigen des Sicherheitsbeschreibungsobjekts für einen Verzeichniseintrag veranschaulicht.

Hinweis:

In diesem Beispiel werden fiktive Werte verwendet, sodass das Beispiel erst dann ausgeführt werden kann, wenn echte Werte vorhanden sind.

Informationen zur Verwendung der Beispiele finden Sie unter den folgenden Themen:

So passen Sie das Beispiel an Ihre Einstellungen an

  • Ersetzen Sie in Abhängigkeit von der zu erstellenden Version des Beispiels in der Datei DisplaySecurityDescriptorObject.cs bzw. DisplaySecurityDescriptorObject.vb die folgenden Zeichenfolgenvariablen durch reale Werte:

    • domainADsPath - LDAP-Pfad zur Domäne

So erstellen Sie das Beispiel

  1. Navigieren Sie an der Eingabeaufforderung zum Verzeichnis \DS\DisplaySecurityDescriptorObject. Navigieren Sie je nach der Version des erstellten Beispiels zum Verzeichnis CS bzw. VB. Informationen zu erforderlichen Einstellungen sowie zur SDK-Eingabeaufforderung finden Sie unter Gewusst wie: Festlegen der Beispieleinstellungen.

  2. Geben Sie an der Eingabeaufforderung msbuild displaysecuritydescriptorobject.sln ein.

So führen Sie das Beispiel aus

  1. Navigieren Sie an der Eingabeaufforderung zu dem Verzeichnis, das die erstellte ausführbare Datei enthält.

  2. Geben Sie displaysecuritydescriptorobject ein, und drücken Sie die EINGABETASTE.

Hinweis:

Dieses Beispiel ist eine Konsolenanwendung. Sie müssen es an der Eingabeaufforderung starten und ausführen, um seine Ausgabe anzuzeigen.

Hinweise

In diesem Beispiel werden die folgenden Informationen aufgelistet:

  • SID der Gruppe, zu der der Verzeichniseintrag gehört

  • SID des Besitzers, zu dem der Verzeichniseintrag gehört

  • Informationen zu Zugriffsregeln

  • Informationen zu Überwachungsregeln

In diesem Beispiel werden die folgenden Aufgaben veranschaulicht:

  • Erstellen eines DirectoryEntry-Objekts für den angegebenen Pfad

  • Verwenden der SecurityMasks-Eigenschaft, um die Typen von SACL- und DACL-Informationen anzugeben, die zurückgegeben werden sollen

  • Anzeigen von Eigenschaften des zurückgegebenen ActiveDirectorySecurity-Objekts wie Gruppe, Besitzer, Zugriffsregeln und Überwachungsregeln

  • Anzeigen der ActiveDirectoryAccessRule-Eigenschaft und der ActiveDirectoryAuditRule-Eigenschaft