Udostępnij za pośrednictwem


Prawa dostępu usług katalogowych

Każdy obiekt usługi Active Directory ma deskryptor zabezpieczeń przypisany do niego. Zestaw praw zaufania specyficznych dla obiektów usługi katalogowej można ustawić w tych deskryptorach zabezpieczeń. Te prawa są wymienione w poniższej tabeli. Aby uzyskać więcej informacji, zobacz Control Access Rights.

Prawa Znaczenie
ACTRL_DS_OPEN
Otwórz obiekt DS.
ACTRL_DS_CREATE_CHILD
Utwórz podrzędny obiekt DS.
ACTRL_DS_DELETE_CHILD
Usuń podrzędny obiekt DS.
ACTRL_DS_LIST
Wyliczanie obiektu DS.
ACTRL_DS_READ_PROP
Odczytywanie właściwości obiektu DS.
ACTRL_DS_WRITE_PROP
Zapisywanie właściwości obiektu DS.
ACTRL_DS_SELF
Dostęp dozwolony tylko po sprawdzeniu poprawności praw obsługiwanych przez obiekt. Ta flaga może służyć samodzielnie do przeprowadzania wszystkich zweryfikowanych kontroli praw obiektu lub może być połączona z identyfikatorem określonego zweryfikowanego prawa do wykonania tylko tego sprawdzenia.
ACTRL_DS_DELETE_TREE
Usuń drzewo obiektów DS.
ACTRL_DS_LIST_OBJECT
Wyświetl drzewo obiektów DS.
ACTRL_DS_CONTROL_ACCESS
Dostęp dozwolony tylko po przeprowadzeniu rozszerzonych kontroli praw obsługiwanych przez obiekt. Ta flaga może służyć samodzielnie do przeprowadzania wszystkich rozszerzonych kontroli praw do obiektu lub może być połączona z identyfikatorem określonego rozszerzonego prawa do wykonania tylko tego sprawdzenia.