System.Security.AccessControl Obor názvů

Poskytuje programovací prvky, které řídí přístup k akcím souvisejícím se zabezpečením a auditují je u zabezpečitelných objektů.

Třídy

Name Description
AccessRule

Představuje kombinaci identity uživatele, masky přístupu a typu řízení přístupu (povolit nebo odepřít). Objekt AccessRule obsahuje také informace o tom, jak je pravidlo zděděno podřízenými objekty a jak se dědičnost rozšíří.

AccessRule<T>

Představuje kombinaci identity uživatele, masky přístupu a typu řízení přístupu (povolit nebo odepřít). Objekt AccessRule'1 obsahuje také informace o tom, jak je pravidlo zděděno podřízenými objekty a jak se dědičnost rozšíří.

AceEnumerator

Umožňuje iterovat položky řízení přístupu (ACL) v seznamu řízení přístupu (ACL).

AuditRule

Představuje kombinaci identity uživatele a masky přístupu. Objekt AuditRule obsahuje také informace o tom, jak je pravidlo zděděno podřízenými objekty, jak se dědičnost rozšíří a pro jaké podmínky je auditováno.

AuditRule<T>

Představuje kombinaci identity uživatele a masky přístupu.

AuthorizationRule

Určuje přístup k zabezpečitelným objektům. Odvozené třídy AccessRule a AuditRule nabízejí specializace pro přístup a audit funkce.

AuthorizationRuleCollection

Představuje kolekci AuthorizationRule objektů.

CommonAce

Představuje položku řízení přístupu (ACE).

CommonAcl

Představuje seznam řízení přístupu (ACL) a je základní třídou pro třídy DiscretionaryAcl a SystemAcl třídy.

CommonObjectSecurity

Řídí přístup k objektům bez přímé manipulace se seznamy řízení přístupu (ACL). Tato třída je abstraktní základní třídou třídy NativeObjectSecurity .

CommonSecurityDescriptor

Představuje popisovač zabezpečení. Popisovač zabezpečení zahrnuje vlastníka, primární skupinu, volitelný seznam Access Control (DACL) a seznam SACL (System Access Control List).

CompoundAce

Představuje složenou položku Access Control (ACE).

CryptoKeyAccessRule

Představuje pravidlo přístupu pro kryptografický klíč. Pravidlo přístupu představuje kombinaci identity uživatele, masky přístupu a typu řízení přístupu (povolit nebo odepřít). Objekt pravidla přístupu obsahuje také informace o tom, jak je pravidlo zděděno podřízenými objekty a jak se dědičnost rozšíří.

CryptoKeyAuditRule

Představuje pravidlo auditu pro kryptografický klíč. Pravidlo auditu představuje kombinaci identity uživatele a přístupové masky. Pravidlo auditu také obsahuje informace o tom, jak je pravidlo zděděno podřízenými objekty, jak se dědičnost rozšíří a pro jaké podmínky je auditováno.

CryptoKeySecurity

Poskytuje možnost řídit přístup k objektu kryptografického klíče bez přímé manipulace se seznamem Access Control (ACL).

CustomAce

Představuje položku Access Control (ACE), která není definována jedním ze členů AceType výčtu.

DirectoryObjectSecurity

Poskytuje možnost řídit přístup k objektům adresáře bez přímé manipulace se seznamy Access Control (ACL).

DirectorySecurity

Představuje řízení přístupu a zabezpečení auditu pro adresář. Tato třída se nemůže dědit.

DiscretionaryAcl

Představuje volitelný seznam Access Control (DACL).

EventWaitHandleAccessRule

Představuje sadu přístupových práv povolených nebo zakázaných pro uživatele nebo skupinu. Tato třída se nemůže dědit.

EventWaitHandleAuditRule

Představuje sadu přístupových práv, která se mají auditovat pro uživatele nebo skupinu. Tato třída se nemůže dědit.

EventWaitHandleSecurity

Představuje zabezpečení řízení přístupu systému Windows použité na pojmenovaný systémový popisovač čekání. Tato třída se nemůže dědit.

FileSecurity

Představuje řízení přístupu a zabezpečení auditu pro soubor. Tato třída se nemůže dědit.

FileSystemAccessRule

Představuje abstrakci položky řízení přístupu (ACE), která definuje pravidlo přístupu pro soubor nebo adresář. Tato třída se nemůže dědit.

FileSystemAuditRule

Představuje abstrakci položky řízení přístupu (ACE), která definuje pravidlo auditu pro soubor nebo adresář. Tato třída se nemůže dědit.

FileSystemSecurity

Představuje řízení přístupu a zabezpečení auditu pro soubor nebo adresář.

GenericAce

Představuje Access Control Entry (ACE) a je základní třídou pro všechny ostatní třídy ACE.

GenericAcl

Představuje seznam řízení přístupu (ACL) a je základní třídou pro CommonAcltřídy , DiscretionaryAcl, RawAcla SystemAcl třídy.

GenericSecurityDescriptor

Představuje popisovač zabezpečení. Popisovač zabezpečení zahrnuje vlastníka, primární skupinu, volitelný seznam Access Control (DACL) a seznam SACL (System Access Control List).

KnownAce

Zapouzdřuje všechny typy Access Control Entry (ACE) aktuálně definované společností Microsoft Corporation. Všechny KnownAce objekty obsahují 32bitovou přístupovou masku SecurityIdentifier a objekt.

MutexAccessRule

Představuje sadu přístupových práv povolených nebo zakázaných pro uživatele nebo skupinu. Tato třída se nemůže dědit.

MutexAuditRule

Představuje sadu přístupových práv, která se mají auditovat pro uživatele nebo skupinu. Tato třída se nemůže dědit.

MutexSecurity

Představuje zabezpečení řízení přístupu systému Windows pro pojmenovaný mutex. Tato třída se nemůže dědit.

NativeObjectSecurity

Poskytuje možnost řídit přístup k nativním objektům bez přímé manipulace se seznamy řízení přístupu (ACL). Nativní typy objektů jsou definovány výčtem ResourceType .

ObjectAccessRule

Představuje kombinaci identity uživatele, masky přístupu a typu řízení přístupu (povolit nebo odepřít). Objekt ObjectAccessRule obsahuje také informace o typu objektu, na který se pravidlo vztahuje, typ podřízeného objektu, který může dědit pravidlo, způsob dědění pravidla podřízenými objekty a způsob šíření dědičnosti.

ObjectAce

Řídí přístup k objektům adresářových služeb. Tato třída představuje položku Access Control (ACE) přidruženou k objektu adresáře.

ObjectAuditRule

Představuje kombinaci identity uživatele, masky přístupu a podmínek auditu. Objekt ObjectAuditRule obsahuje také informace o typu objektu, na který se pravidlo vztahuje, typ podřízeného objektu, který může dědit pravidlo, způsob dědění pravidla podřízenými objekty a způsob šíření dědičnosti.

ObjectSecurity

Poskytuje možnost řídit přístup k objektům bez přímé manipulace se seznamy řízení přístupu (ACL). Tato třída je abstraktní základní třídou pro třídy CommonObjectSecurity a DirectoryObjectSecurity třídy.

ObjectSecurity<T>

Poskytuje možnost řídit přístup k objektům bez přímé manipulace se seznamy Access Control (seznamy ACL). Umožňuje také přístupová práva typu přetypování.

PrivilegeNotHeldException

Výjimka, která se vyvolá, když se metoda v System.Security.AccessControl oboru názvů pokusí povolit oprávnění, které nemá.

QualifiedAce

Představuje položku Access Control (ACE), která obsahuje kvalifikátor. Kvalifikátor reprezentovaný objektem AceQualifier určuje, jestli ACE povoluje přístup, odmítne přístup, způsobí audit systému nebo způsobí systémové alarmy. Třída QualifiedAce je abstraktní základní třída pro třídy CommonAce a ObjectAce třídy.

RawAcl

Představuje seznam Access Control (ACL).

RawSecurityDescriptor

Představuje popisovač zabezpečení. Popisovač zabezpečení zahrnuje vlastníka, primární skupinu, volitelný seznam Access Control (DACL) a seznam SACL (System Access Control List).

RegistryAccessRule

Představuje sadu přístupových práv povolených nebo zakázaných pro uživatele nebo skupinu. Tato třída se nemůže dědit.

RegistryAuditRule

Představuje sadu přístupových práv, která se mají auditovat pro uživatele nebo skupinu. Tato třída se nemůže dědit.

RegistrySecurity

Představuje Windows zabezpečení řízení přístupu pro klíč registru. Tato třída se nemůže dědit.

SemaphoreAccessRule

Představuje sadu přístupových práv povolených nebo zakázaných pro uživatele nebo skupinu. Tato třída se nemůže dědit.

SemaphoreAuditRule

Představuje sadu přístupových práv, která se mají auditovat pro uživatele nebo skupinu. Tato třída se nemůže dědit.

SemaphoreSecurity

Představuje zabezpečení řízení přístupu systému Windows pro pojmenovaný semaphore. Tato třída se nemůže dědit.

SystemAcl

Představuje seznam Access Control systému (SACL).

Výčty

Name Description
AccessControlActions

Určuje akce, které jsou povoleny pro zabezpečitelné objekty.

AccessControlModification

Určuje typ úpravy řízení přístupu, který se má provést. Tento výčet se používá metodami třídy ObjectSecurity a jejích potomků.

AccessControlSections

Určuje, které části popisovače zabezpečení se mají uložit nebo načíst.

AccessControlType

Určuje, zda se objekt AccessRule používá k povolení nebo odepření přístupu. Tyto hodnoty nejsou příznaky a nelze je zkombinovat.

AceFlags

Určuje dědičnost a auditování chování položky řízení přístupu (ACE).

AceQualifier

Určuje funkci položky řízení přístupu (ACE).

AceType

Definuje dostupné typy položek řízení přístupu (ACE).

AuditFlags

Určuje podmínky pro auditování pokusů o přístup k zabezpečitelnému objektu.

CompoundAceType

Určuje typ objektu CompoundAce.

ControlFlags

Tyto příznaky ovlivňují chování popisovače zabezpečení.

CryptoKeyRights

Určuje operaci kryptografického klíče, pro kterou autorizační pravidlo řídí přístup nebo auditování.

EventWaitHandleRights

Určuje práva řízení přístupu, která lze použít pro pojmenované objekty událostí systému.

FileSystemRights

Definuje přístupová práva, která se mají použít při vytváření pravidel přístupu a auditu.

InheritanceFlags

Příznaky dědičnosti určují sémantiku dědičnosti pro položky řízení přístupu (ACL).

MutexRights

Určuje práva řízení přístupu, která lze použít pro pojmenované objekty mutex systému.

ObjectAceFlags

Určuje přítomnost typů objektů pro položky Access Control (ACL).

PropagationFlags

Určuje, jak se Access Control položky (ACL) šíří do podřízených objektů. Tyto příznaky jsou významné pouze v případě, že jsou k dispozici příznaky dědičnosti.

RegistryRights

Určuje práva řízení přístupu, která lze použít pro objekty registru.

ResourceType

Určuje definované nativní typy objektů.

SecurityInfos

Určuje oddíl popisovače zabezpečení, který se má dotazovat nebo nastavit.

SemaphoreRights

Určuje práva řízení přístupu, která lze použít pro pojmenované objekty semaphore systému.

Delegáti

Name Description
NativeObjectSecurity.ExceptionFromErrorCode

Poskytuje způsob, jak integrátoři mapovat číselné kódy chyb na konkrétní výjimky, které vytvoří.