Win32_DCOMApplicationSetting クラスの SetLaunchSecurityDescriptor メソッド
SetLaunchSecurityDescriptor メソッドは、DCOM アプリケーションの起動セキュリティ記述子を、Win32_SecurityDescriptor クラスのインスタンスによって定義された新しいセキュリティ記述子で更新します。 このセキュリティ記述子は、アプリケーションの起動を許可されるユーザーを制御します。 このメソッドを呼び出すスクリプトまたはアプリケーションを実行するアカウントには、 SeSecurityPrivilege および SeRestorePrivilege 権限が必要です。 詳細については、「 セキュリティ保護可能なオブジェクトのアクセス セキュリティの変更」を参照してください。
構文
uint32 SetLaunchSecurityDescriptor(
[in] Win32_SecurityDescriptor Descriptor
);
パラメーター
-
記述子 [in]
-
DCOM アプリケーションを開始できるユーザーを制御する を設定するセキュリティ記述子。
戻り値
次の一覧に記載されている値の 1 つ、またはエラーを示す別の値を返します。 詳細については、「 WMI リターン コード 」または 「WbemErrorEnum」を参照してください。
-
Success
-
0
正常に完了しました。
-
2
-
ユーザーは、要求された情報にアクセスできません。
-
8
-
不明なエラー。
-
9
-
ユーザーには、 メソッドを実行するための適切な特権がありません。
-
21
-
メソッド呼び出しで指定されたパラメーターが無効です。
-
その他
-
1 4294967295
注釈
Win32_SecurityDescriptor インスタンスは、SECURITY_DESCRIPTOR_CONTROLデータ型を表し、随意アクセス制御リスト (DACL) とシステム アクセス制御リスト (SACL) を含みます。 詳細については、「Access Control リスト」を参照してください。
セキュリティ記述子を取得するときに SeSecurityPrivilege が許可または有効になっていない場合は、返されるセキュリティ記述子に DACL のみが返されます。 詳細については、「 特権定数 」および「特権 操作の実行」を参照してください。
このメソッドを呼び出すときに 、Win32_SecurityDescriptor インスタンスの DACL と SACL の両方を更新できますが、DACL のみを更新することも、SACL のみを更新することもできます。
SECURITY_DESCRIPTOR_CONTROLの次の値は、DACL、SACL、またはその両方を更新するかどうかを決定します。
SE_DACL_PRESENT
DACL を更新する必要があることを示します。 これが設定されていない場合、WMI は DACL の元の値を保持します。
SE_SACL_PRESENT
SACL を更新する必要があることを示します。 これが設定されていない場合、WMI は SACL の元の値を保持します。 SACL を更新するには、アカウントで SeSecurityPrivilege 特権が有効になっている必要があります。 スクリプトの場合、特権名は SeSecurityPrivilege です。 詳細については、「 Privilege Constants」を参照してください。
グループ トラスティと所有者トラスティ プロパティが NULL でない場合は、更新されます。 それ以外の場合、WMI は元の値を保持します。 詳細については、「 WMI セキュリティ記述子オブジェクト」を参照してください。
このメソッドの呼び出しで新しい SACL が NULL の場合、ターゲットのセキュリティ保護可能なオブジェクトのセキュリティ記述子 SACL は変更されません。
要件
要件 | 値 |
---|---|
サポートされている最小のクライアント |
Windows Vista |
サポートされている最小のサーバー |
Windows Server 2008 |
名前空間 |
Root\CIMV2 |
MOF |
|
[DLL] |
|