Toegangsrechten voor Directory Services
Aan elk Active Directory-object is een beveiligingsdescriptor toegewezen. Een set beheerdersrechten die specifiek zijn voor adreslijstserviceobjecten, kan worden ingesteld binnen deze beveiligingsdescriptors. Deze rechten worden vermeld in de volgende tabel. Zie Toegangsrechten beherenvoor meer informatie.
Rechten | Betekenis |
---|---|
ACTRL_DS_OPEN |
Open een DS-object. |
ACTRL_DS_CREATE_CHILD |
Maak een onderliggend DS-object. |
ACTRL_DS_DELETE_CHILD |
Een onderliggend DS-object verwijderen. |
ACTRL_DS_LIST |
Een DS-object opsommen. |
ACTRL_DS_READ_PROP |
Lees de eigenschappen van een DS-object. |
ACTRL_DS_WRITE_PROP |
Eigenschappen schrijven voor een DS-object. |
ACTRL_DS_SELF |
Toegang is alleen toegestaan nadat gevalideerde rechtencontroles die door het object worden ondersteund, worden uitgevoerd. Deze vlag kan alleen worden gebruikt om alle gevalideerde rechtencontroles van het object uit te voeren of deze kan worden gecombineerd met een id van een specifiek gevalideerd recht om alleen die controle uit te voeren. |
ACTRL_DS_DELETE_TREE |
Een boomstructuur met DS-objecten verwijderen. |
ACTRL_DS_LIST_OBJECT |
Een boomstructuur met DS-objecten weergeven. |
ACTRL_DS_CONTROL_ACCESS |
Toegang is alleen toegestaan nadat uitgebreide rechtencontroles die door het object worden ondersteund, worden uitgevoerd. Deze vlag kan alleen worden gebruikt om alle uitgebreide rechtencontroles op het object uit te voeren of deze kan worden gecombineerd met een id van een specifiek uitgebreid recht om alleen die controle uit te voeren. |