Delen via


Toegangsrechten voor Directory Services

Aan elk Active Directory-object is een beveiligingsdescriptor toegewezen. Een set beheerdersrechten die specifiek zijn voor adreslijstserviceobjecten, kan worden ingesteld binnen deze beveiligingsdescriptors. Deze rechten worden vermeld in de volgende tabel. Zie Toegangsrechten beherenvoor meer informatie.

Rechten Betekenis
ACTRL_DS_OPEN
Open een DS-object.
ACTRL_DS_CREATE_CHILD
Maak een onderliggend DS-object.
ACTRL_DS_DELETE_CHILD
Een onderliggend DS-object verwijderen.
ACTRL_DS_LIST
Een DS-object opsommen.
ACTRL_DS_READ_PROP
Lees de eigenschappen van een DS-object.
ACTRL_DS_WRITE_PROP
Eigenschappen schrijven voor een DS-object.
ACTRL_DS_SELF
Toegang is alleen toegestaan nadat gevalideerde rechtencontroles die door het object worden ondersteund, worden uitgevoerd. Deze vlag kan alleen worden gebruikt om alle gevalideerde rechtencontroles van het object uit te voeren of deze kan worden gecombineerd met een id van een specifiek gevalideerd recht om alleen die controle uit te voeren.
ACTRL_DS_DELETE_TREE
Een boomstructuur met DS-objecten verwijderen.
ACTRL_DS_LIST_OBJECT
Een boomstructuur met DS-objecten weergeven.
ACTRL_DS_CONTROL_ACCESS
Toegang is alleen toegestaan nadat uitgebreide rechtencontroles die door het object worden ondersteund, worden uitgevoerd. Deze vlag kan alleen worden gebruikt om alle uitgebreide rechtencontroles op het object uit te voeren of deze kan worden gecombineerd met een id van een specifiek uitgebreid recht om alleen die controle uit te voeren.