다음을 통해 공유


속성 그룹에 대한 사용 권한 설정

사용 권한은 속성 그룹에 적용할 수 있습니다. 속성 집합은 controlAccessRight 개체의 rightsGUID 특성에서 GUID로 식별됩니다. 이 GUID는 그룹의 각 특성에 대한 attributeSchema 개체의 attributeSecurityGUID 특성에 설정됩니다.

다음 절차에서는 개체 속성 그룹에 적용되는 권한을 설정하는 방법을 보여 줍니다.

개체 속성 그룹에 적용되는 사용 권한을 설정하려면

  1. IADsAccessControlEntry.AccessMask 속성을 ADS_RIGHT_DS_READ_PROP, ADS_RIGHT_DS_WRITE_PROP 또는 두 값을 모두 결합하도록 설정합니다.
  2. IADsAccessControlEntry.AceType 속성을 ADS_ACETYPE_ACCESS_ALLOWED_OBJECT 또는 ADS_ACETYPE_ACCESS_DENIED_OBJECT 설정합니다.
  3. IADsAccessControlEntry.ObjectType 속성을 속성 집합의 GUID로 설정합니다. 속성 집합을 식별하는 controlAccessRight 개체의 rightsGUID 속성입니다. 또한 이 GUID는 그룹에 있는 각 속성의 attributeSchema 개체에서 attributeSecurityGUID 로 설정됩니다.
  4. IADsAccessControlEntry.Flags 속성을 ADS_FLAG_OBJECT_TYPE_PRESENT 설정합니다.

IADsAccessControlEntry.AccessMask 속성에서 ADS_RIGHT_DS_CONTROL_ACCESS 플래그를 설정해서는 안 됩니다. 이 플래그는 제어 액세스 권한을 지정하는 데만 사용됩니다.

속성 집합에 대한 액세스 권한을 설정하는 데 사용할 수 있는 자세한 내용 및 코드 예제는 속성 그룹에 대한 사용 권한 설정 예제 코드를 참조하세요.

ACE를 만드는 방법에 대한 자세한 내용은 개체에 대한 액세스 권한 설정을 참조하세요.

속성 집합에 대한 ACE를 설정하는 데 사용할 수 있는 자세한 내용 및 코드 예제는 디렉터리 개체에서 ACE 설정 예제 코드를 참조하세요.