FormattedSDDLText
FormattedSDDLText 数据类型的数据库字段包含一个文本字符串,该字符串使用有效的安全描述符定义语言 (SDDL) 描述安全描述符。MsiLockPermissionsEx 表的 SDDLText 字段使用此数据类型来保护所选对象。 请注意,MsiLockPermissionsEx 表的 SDDLText 字段不支持私有或公共属性。
Windows Installer 4.5 或更低版本:不支持。 此数据类型从 Windows Installer 5.0 开始提供。
FormattedSDDLText 数据类型可以包含以有效的安全描述符字符串格式编写的 SDDL 字符串。 有关 SDDL 的详细信息,请参阅 Microsoft Windows 软件开发工具包 (SDK) 的访问控制部分。 此外,FormattedSDDLText 文本字符串可以使用尖括号 (<>) 来包含要确定其帐户 SID 的用户的域和用户名。
如果用户名为 SampleUser 的用户属于名为 SampleDomain 的域,则 FormattedSDDLText 值可以使用 SID 字符串、用户名和域名或 Windows 环境变量来标识所有者。 例如,可以使用以下字符串。
- O:*owner\_sid\_string*G:BAD:(D;OICI;GA;;;BG)(A;OICI;GRGWGX;;;*owner\_sid\_string*)(A;OICI;GA;;;BA)S:ARAI(AU;SAFA;FA;;;WD) O:<*SampleDomain\\SampleUser*>G:BAD:(D;OICI;GA;;;BG)(A;OICI;GRGWGX;;;<*SampleDomain\\SampleUser*>)(A;OICI;GA;;;BA)S:ARAI(AU;SAFA;FA;;;WD) O:<\[%USERDOMAIN\]\\\[%USERNAME\]>G:BAD:(D;OICI;GA;;;BG)(A;OICI;GRGWGX;;;<\[%USERDOMAIN\]\\\[%USERNAME\]>)(A;OICI;GA;;;BA)S:ARAI(AU;SAFA;FA;;;WD)