ACEs específicos do objeto
AcEs específicos do objeto têm suporte para objetos DS (serviço de diretório). Uma ACE específica do objeto contém um par de GUIDs que expandem as maneiras pelas quais a ACE pode proteger um objeto.
GUID | Descrição |
---|---|
ObjectType | Identifica um dos seguintes:
|
Inheritedobjecttype | Indica o tipo de objeto filho que pode herdar o ACE. A herança também é controlada pelos sinalizadores de herança no ACE_HEADER, bem como por qualquer proteção contra herança colocada nos objetos filho. Para obter mais informações, consulte Herança ace. |
Há suporte para três tipos de ACEs específicas do objeto.
Observação
No momento, não há suporte para ACEs de objeto de alarme do sistema.
Type | Descrição |
---|---|
ACE de objeto negado pelo acesso | Usado em uma DACL para negar acesso de administrador a uma propriedade ou propriedade definida no objeto ou para limitar a herança ace a um tipo especificado de objeto filho. Usa a estrutura ACCESS_DENIED_OBJECT_ACE . |
ACE do objeto com permissão de acesso | Usado em uma DACL para permitir que um administrador acesse uma propriedade ou propriedade definida no objeto ou limite a herança ace a um tipo especificado de objeto filho. Usa a estrutura ACCESS_ALLOWED_OBJECT_ACE . |
ACE do objeto de auditoria do sistema | Usado em uma SACL para registrar as tentativas de um administrador de acessar uma propriedade ou propriedade definida no objeto ou para limitar a herança ace a um tipo especificado de objeto filho. Usa a estrutura SYSTEM_AUDIT_OBJECT_ACE . |
Qualquer ACL que contenha uma ACE específica do objeto deve usar o ACL_REVISION_DS de revisão.