Udostępnij za pośrednictwem


ActiveDirectorySecurity.SetAccessRule(ActiveDirectoryAccessRule) Metoda

Definicja

Wyszukuje listę DACL obiektu dla wszystkich reguł dostępu zawierających identyfikator zabezpieczeń (SID), który pasuje do identyfikatora SID określonego w rule obiekcie, oraz typu kontroli dostępu (Zezwalaj lub Odmów), który pasuje do typu określonego w rule obiekcie, i zastępuje wszystkie te reguły dostępu regułami dostępu, które znajdują się w rule obiekcie.

public:
 void SetAccessRule(System::DirectoryServices::ActiveDirectoryAccessRule ^ rule);
public void SetAccessRule (System.DirectoryServices.ActiveDirectoryAccessRule rule);
override this.SetAccessRule : System.DirectoryServices.ActiveDirectoryAccessRule -> unit
Public Sub SetAccessRule (rule As ActiveDirectoryAccessRule)

Parametry

rule
ActiveDirectoryAccessRule

ActiveDirectoryAccessRule Obiekt, do którego ma zastosowanie ta operacja.

Uwagi

Gdy SetAccessRule jest używany do zastępowania wszystkich reguł dostępu pasujących do określonego identyfikatora SID i typu kontroli dostępu (Zezwalaj lub Odmów) w liście DACL obiektu, wszystkie reguły w tej liście DACL z identyfikatorem SID i typem zgodnym z identyfikatorem SID i typem kontroli dostępu zawartego w rule obiekcie są zastępowane. Korzystając z tej metody, deweloper może zastąpić wszystkie reguły zezwalania na ten identyfikator SID dla tego obiektu bez wpływu na istniejące reguły odmowy lub zastąpić wszystkie reguły odmowy dla tego identyfikatora SID dla tego obiektu bez wpływu na istniejące reguły Zezwalaj. Aby zastąpić wszystkie reguły dla tego obiektu odnoszącego się do określonego identyfikatora SID, niezależnie od typu, użyj ResetAccessRule zamiast tego.

Dotyczy