共用方式為


使用安全性描述元的 API

Active Directory 網域服務 中的每個物件都有一個 nTSecurityDescriptor 屬性,其中包含物件安全性描述元。 有兩種主要方式可以讀取及操作目錄物件安全性描述元:

本指南中大部分程式代碼範例所使用的建議技巧,就是使用 IADs* 介面,因為它們可簡化處理安全性描述元、ACL 和 ACE。 對於 Visual Basic 程式設計人員, IADs* 介面是處理安全性描述元的最有效率的方式。

需要SECURITY_DESCRIPTOR結構時,IDirectoryObject 技術很有用。 例如,在物件 ACL 中檢查控件訪問許可權中的程式代碼範例會使用這個方法來擷取安全性描述元,以傳遞至 AccessCheckByTypeResultList 函式。

如需詳細資訊,請參閱