ACL spécifiques à l’objet
Les AFC spécifiques aux objets sont pris en charge pour les objets de service d’annuaire (DS). Un ACE spécifique à un objet contient une paire de GUID qui étendent les façons dont l’ACE peut protéger un objet.
GUID | Description |
---|---|
ObjectType | Identifie l’un des éléments suivants :
|
InheritedObjectType | Indique le type d’objet enfant qui peut hériter de l’ACE. L’héritage est également contrôlé par les indicateurs d’héritage dans le ACE_HEADER, ainsi que par toute protection contre l’héritage placé sur les objets enfants. Pour plus d’informations, consultez Héritage ACE. |
Trois types d’ACL spécifiques aux objets sont pris en charge.
Notes
Les ACL d’objets d’alarme système ne sont actuellement pas pris en charge.
Type | Description |
---|---|
ACE de l’objet refusé | Utilisé dans une liste de contrôle d’accès pour refuser à un administrateur l’accès à une propriété ou à une propriété définie sur l’objet, ou pour limiter l’héritage ACE à un type spécifié d’objet enfant. Utilise la structure ACCESS_DENIED_OBJECT_ACE . |
ACE de l’objet autorisé par l’accès | Utilisé dans une liste de contrôle d’accès pour autoriser un administrateur à accéder à une propriété ou à une propriété définie sur l’objet, ou pour limiter l’héritage ACE à un type spécifié d’objet enfant. Utilise la structure ACCESS_ALLOWED_OBJECT_ACE . |
ACE de l’objet d’audit système | Utilisé dans une liste SACL pour enregistrer les tentatives d’accès d’un administrateur à une propriété ou à une propriété définie sur l’objet, ou pour limiter l’héritage ACE à un type spécifié d’objet enfant. Utilise la structure SYSTEM_AUDIT_OBJECT_ACE . |
Toute liste de contrôle d’accès contenant une ace spécifique à un objet doit utiliser la révision ACL_REVISION_DS.