Prawa dostępu usług katalogowych
Każdy obiekt usługi Active Directory ma deskryptor zabezpieczeń przypisany do niego. Zestaw praw zaufania specyficznych dla obiektów usługi katalogowej można ustawić w tych deskryptorach zabezpieczeń. Te prawa są wymienione w poniższej tabeli. Aby uzyskać więcej informacji, zobacz Control Access Rights.
Prawa | Znaczenie |
---|---|
ACTRL_DS_OPEN |
Otwórz obiekt DS. |
ACTRL_DS_CREATE_CHILD |
Utwórz podrzędny obiekt DS. |
ACTRL_DS_DELETE_CHILD |
Usuń podrzędny obiekt DS. |
ACTRL_DS_LIST |
Wyliczanie obiektu DS. |
ACTRL_DS_READ_PROP |
Odczytywanie właściwości obiektu DS. |
ACTRL_DS_WRITE_PROP |
Zapisywanie właściwości obiektu DS. |
ACTRL_DS_SELF |
Dostęp dozwolony tylko po sprawdzeniu poprawności praw obsługiwanych przez obiekt. Ta flaga może służyć samodzielnie do przeprowadzania wszystkich zweryfikowanych kontroli praw obiektu lub może być połączona z identyfikatorem określonego zweryfikowanego prawa do wykonania tylko tego sprawdzenia. |
ACTRL_DS_DELETE_TREE |
Usuń drzewo obiektów DS. |
ACTRL_DS_LIST_OBJECT |
Wyświetl drzewo obiektów DS. |
ACTRL_DS_CONTROL_ACCESS |
Dostęp dozwolony tylko po przeprowadzeniu rozszerzonych kontroli praw obsługiwanych przez obiekt. Ta flaga może służyć samodzielnie do przeprowadzania wszystkich rozszerzonych kontroli praw do obiektu lub może być połączona z identyfikatorem określonego rozszerzonego prawa do wykonania tylko tego sprawdzenia. |