Freigeben über


APIs für die Arbeit mit Sicherheitsdeskriptoren

Jedes Objekt in Active Directory Domain Services verfügt über ein nTSecurityDescriptor-Attribut, das den Objektsicherheitsdeskriptor enthält. Es gibt zwei Hauptmethoden zum Lesen und Bearbeiten eines Verzeichnisobjekt-Sicherheitsdeskriptors:

Die empfohlene Methode und die von den meisten Codebeispielen in diesem Handbuch verwendete Methode besteht darin, die IADs* -Schnittstellen zu verwenden, da sie die Behandlung von Sicherheitsdeskriptoren, ACLs und ACEs vereinfachen. Für Visual Basic-Programmierer sind die IADs* -Schnittstellen die effizienteste Möglichkeit, Sicherheitsdeskriptoren zu verarbeiten.

Das IDirectoryObject-Verfahren ist nützlich, wenn eine SECURITY_DESCRIPTOR Struktur erforderlich ist. Das Codebeispiel in Überprüfen eines Zugriffsberechtigungssteuerelements in der ACL eines Objekts verwendet diese Methode, um einen Sicherheitsdeskriptor abzurufen, der an die AccessCheckByTypeResultList-Funktion übergeben werden soll.

Weitere Informationen finden Sie unter