Compartilhar via


Direitos de Acesso dos Serviços de Diretório

Cada objeto do Active Directory tem um descritor de segurança atribuído a ele. Um conjunto de direitos de administrador específicos para objetos de serviço de diretório pode ser definido dentro desses descritores de segurança. Esses direitos estão listados na tabela a seguir. Para obter mais informações, consulte Control Access Rights.

Direitos Significado
ACTRL_DS_OPEN
Abra um objeto DS.
ACTRL_DS_CREATE_CHILD
Crie um objeto DS filho.
ACTRL_DS_DELETE_CHILD
Excluir um objeto DS filho.
ACTRL_DS_LIST
Enumerar um objeto DS.
ACTRL_DS_READ_PROP
Leia as propriedades de um objeto DS.
ACTRL_DS_WRITE_PROP
Gravar propriedades para um objeto DS.
ACTRL_DS_SELF
Acesso permitido somente após a execução das verificações de direitos validadas com suporte pelo objeto. Esse sinalizador pode ser usado sozinho para executar todas as verificações de direitos validadas do objeto ou pode ser combinado com um identificador de um direito validado específico para executar somente essa verificação.
ACTRL_DS_DELETE_TREE
Exclua uma árvore de objetos DS.
ACTRL_DS_LIST_OBJECT
Listar uma árvore de objetos DS.
ACTRL_DS_CONTROL_ACCESS
Acesso permitido somente após a execução de verificações de direitos estendidas com suporte pelo objeto. Esse sinalizador pode ser usado sozinho para executar todas as verificações de direitos estendidos no objeto ou pode ser combinado com um identificador de um direito estendido específico para executar somente essa verificação.