System.Security.AccessControl Obor názvů
Důležité
Některé informace platí pro předběžně vydaný produkt, který se může zásadně změnit, než ho výrobce nebo autor vydá. Microsoft neposkytuje žádné záruky, výslovné ani předpokládané, týkající se zde uváděných informací.
Poskytuje programovací prvky, které řídí přístup k akcím souvisejícím se zabezpečením a auditují je u zabezpečitelných objektů.
Třídy
| Name | Description |
|---|---|
| AccessRule |
Představuje kombinaci identity uživatele, masky přístupu a typu řízení přístupu (povolit nebo odepřít). Objekt AccessRule obsahuje také informace o tom, jak je pravidlo zděděno podřízenými objekty a jak se dědičnost rozšíří. |
| AccessRule<T> |
Představuje kombinaci identity uživatele, masky přístupu a typu řízení přístupu (povolit nebo odepřít). Objekt AccessRule'1 obsahuje také informace o tom, jak je pravidlo zděděno podřízenými objekty a jak se dědičnost rozšíří. |
| AceEnumerator |
Umožňuje iterovat položky řízení přístupu (ACL) v seznamu řízení přístupu (ACL). |
| AuditRule |
Představuje kombinaci identity uživatele a masky přístupu. Objekt AuditRule obsahuje také informace o tom, jak je pravidlo zděděno podřízenými objekty, jak se dědičnost rozšíří a pro jaké podmínky je auditováno. |
| AuditRule<T> |
Představuje kombinaci identity uživatele a masky přístupu. |
| AuthorizationRule |
Určuje přístup k zabezpečitelným objektům. Odvozené třídy AccessRule a AuditRule nabízejí specializace pro přístup a audit funkce. |
| AuthorizationRuleCollection |
Představuje kolekci AuthorizationRule objektů. |
| CommonAce |
Představuje položku řízení přístupu (ACE). |
| CommonAcl |
Představuje seznam řízení přístupu (ACL) a je základní třídou pro třídy DiscretionaryAcl a SystemAcl třídy. |
| CommonObjectSecurity |
Řídí přístup k objektům bez přímé manipulace se seznamy řízení přístupu (ACL). Tato třída je abstraktní základní třídou třídy NativeObjectSecurity . |
| CommonSecurityDescriptor |
Představuje popisovač zabezpečení. Popisovač zabezpečení zahrnuje vlastníka, primární skupinu, volitelný seznam Access Control (DACL) a seznam SACL (System Access Control List). |
| CompoundAce |
Představuje složenou položku Access Control (ACE). |
| CryptoKeyAccessRule |
Představuje pravidlo přístupu pro kryptografický klíč. Pravidlo přístupu představuje kombinaci identity uživatele, masky přístupu a typu řízení přístupu (povolit nebo odepřít). Objekt pravidla přístupu obsahuje také informace o tom, jak je pravidlo zděděno podřízenými objekty a jak se dědičnost rozšíří. |
| CryptoKeyAuditRule |
Představuje pravidlo auditu pro kryptografický klíč. Pravidlo auditu představuje kombinaci identity uživatele a přístupové masky. Pravidlo auditu také obsahuje informace o tom, jak je pravidlo zděděno podřízenými objekty, jak se dědičnost rozšíří a pro jaké podmínky je auditováno. |
| CryptoKeySecurity |
Poskytuje možnost řídit přístup k objektu kryptografického klíče bez přímé manipulace se seznamem Access Control (ACL). |
| CustomAce |
Představuje položku Access Control (ACE), která není definována jedním ze členů AceType výčtu. |
| DirectoryObjectSecurity |
Poskytuje možnost řídit přístup k objektům adresáře bez přímé manipulace se seznamy Access Control (ACL). |
| DirectorySecurity |
Představuje řízení přístupu a zabezpečení auditu pro adresář. Tato třída se nemůže dědit. |
| DiscretionaryAcl |
Představuje volitelný seznam Access Control (DACL). |
| EventWaitHandleAccessRule |
Představuje sadu přístupových práv povolených nebo zakázaných pro uživatele nebo skupinu. Tato třída se nemůže dědit. |
| EventWaitHandleAuditRule |
Představuje sadu přístupových práv, která se mají auditovat pro uživatele nebo skupinu. Tato třída se nemůže dědit. |
| EventWaitHandleSecurity |
Představuje zabezpečení řízení přístupu systému Windows použité na pojmenovaný systémový popisovač čekání. Tato třída se nemůže dědit. |
| FileSecurity |
Představuje řízení přístupu a zabezpečení auditu pro soubor. Tato třída se nemůže dědit. |
| FileSystemAccessRule |
Představuje abstrakci položky řízení přístupu (ACE), která definuje pravidlo přístupu pro soubor nebo adresář. Tato třída se nemůže dědit. |
| FileSystemAuditRule |
Představuje abstrakci položky řízení přístupu (ACE), která definuje pravidlo auditu pro soubor nebo adresář. Tato třída se nemůže dědit. |
| FileSystemSecurity |
Představuje řízení přístupu a zabezpečení auditu pro soubor nebo adresář. |
| GenericAce |
Představuje Access Control Entry (ACE) a je základní třídou pro všechny ostatní třídy ACE. |
| GenericAcl |
Představuje seznam řízení přístupu (ACL) a je základní třídou pro CommonAcltřídy , DiscretionaryAcl, RawAcla SystemAcl třídy. |
| GenericSecurityDescriptor |
Představuje popisovač zabezpečení. Popisovač zabezpečení zahrnuje vlastníka, primární skupinu, volitelný seznam Access Control (DACL) a seznam SACL (System Access Control List). |
| KnownAce |
Zapouzdřuje všechny typy Access Control Entry (ACE) aktuálně definované společností Microsoft Corporation. Všechny KnownAce objekty obsahují 32bitovou přístupovou masku SecurityIdentifier a objekt. |
| MutexAccessRule |
Představuje sadu přístupových práv povolených nebo zakázaných pro uživatele nebo skupinu. Tato třída se nemůže dědit. |
| MutexAuditRule |
Představuje sadu přístupových práv, která se mají auditovat pro uživatele nebo skupinu. Tato třída se nemůže dědit. |
| MutexSecurity |
Představuje zabezpečení řízení přístupu systému Windows pro pojmenovaný mutex. Tato třída se nemůže dědit. |
| NativeObjectSecurity |
Poskytuje možnost řídit přístup k nativním objektům bez přímé manipulace se seznamy řízení přístupu (ACL). Nativní typy objektů jsou definovány výčtem ResourceType . |
| ObjectAccessRule |
Představuje kombinaci identity uživatele, masky přístupu a typu řízení přístupu (povolit nebo odepřít). Objekt ObjectAccessRule obsahuje také informace o typu objektu, na který se pravidlo vztahuje, typ podřízeného objektu, který může dědit pravidlo, způsob dědění pravidla podřízenými objekty a způsob šíření dědičnosti. |
| ObjectAce |
Řídí přístup k objektům adresářových služeb. Tato třída představuje položku Access Control (ACE) přidruženou k objektu adresáře. |
| ObjectAuditRule |
Představuje kombinaci identity uživatele, masky přístupu a podmínek auditu. Objekt ObjectAuditRule obsahuje také informace o typu objektu, na který se pravidlo vztahuje, typ podřízeného objektu, který může dědit pravidlo, způsob dědění pravidla podřízenými objekty a způsob šíření dědičnosti. |
| ObjectSecurity |
Poskytuje možnost řídit přístup k objektům bez přímé manipulace se seznamy řízení přístupu (ACL). Tato třída je abstraktní základní třídou pro třídy CommonObjectSecurity a DirectoryObjectSecurity třídy. |
| ObjectSecurity<T> |
Poskytuje možnost řídit přístup k objektům bez přímé manipulace se seznamy Access Control (seznamy ACL). Umožňuje také přístupová práva typu přetypování. |
| PrivilegeNotHeldException |
Výjimka, která se vyvolá, když se metoda v System.Security.AccessControl oboru názvů pokusí povolit oprávnění, které nemá. |
| QualifiedAce |
Představuje položku Access Control (ACE), která obsahuje kvalifikátor. Kvalifikátor reprezentovaný objektem AceQualifier určuje, jestli ACE povoluje přístup, odmítne přístup, způsobí audit systému nebo způsobí systémové alarmy. Třída QualifiedAce je abstraktní základní třída pro třídy CommonAce a ObjectAce třídy. |
| RawAcl |
Představuje seznam Access Control (ACL). |
| RawSecurityDescriptor |
Představuje popisovač zabezpečení. Popisovač zabezpečení zahrnuje vlastníka, primární skupinu, volitelný seznam Access Control (DACL) a seznam SACL (System Access Control List). |
| RegistryAccessRule |
Představuje sadu přístupových práv povolených nebo zakázaných pro uživatele nebo skupinu. Tato třída se nemůže dědit. |
| RegistryAuditRule |
Představuje sadu přístupových práv, která se mají auditovat pro uživatele nebo skupinu. Tato třída se nemůže dědit. |
| RegistrySecurity |
Představuje Windows zabezpečení řízení přístupu pro klíč registru. Tato třída se nemůže dědit. |
| SemaphoreAccessRule |
Představuje sadu přístupových práv povolených nebo zakázaných pro uživatele nebo skupinu. Tato třída se nemůže dědit. |
| SemaphoreAuditRule |
Představuje sadu přístupových práv, která se mají auditovat pro uživatele nebo skupinu. Tato třída se nemůže dědit. |
| SemaphoreSecurity |
Představuje zabezpečení řízení přístupu systému Windows pro pojmenovaný semaphore. Tato třída se nemůže dědit. |
| SystemAcl |
Představuje seznam Access Control systému (SACL). |
Výčty
| Name | Description |
|---|---|
| AccessControlActions |
Určuje akce, které jsou povoleny pro zabezpečitelné objekty. |
| AccessControlModification |
Určuje typ úpravy řízení přístupu, který se má provést. Tento výčet se používá metodami třídy ObjectSecurity a jejích potomků. |
| AccessControlSections |
Určuje, které části popisovače zabezpečení se mají uložit nebo načíst. |
| AccessControlType |
Určuje, zda se objekt AccessRule používá k povolení nebo odepření přístupu. Tyto hodnoty nejsou příznaky a nelze je zkombinovat. |
| AceFlags |
Určuje dědičnost a auditování chování položky řízení přístupu (ACE). |
| AceQualifier |
Určuje funkci položky řízení přístupu (ACE). |
| AceType |
Definuje dostupné typy položek řízení přístupu (ACE). |
| AuditFlags |
Určuje podmínky pro auditování pokusů o přístup k zabezpečitelnému objektu. |
| CompoundAceType |
Určuje typ objektu CompoundAce. |
| ControlFlags |
Tyto příznaky ovlivňují chování popisovače zabezpečení. |
| CryptoKeyRights |
Určuje operaci kryptografického klíče, pro kterou autorizační pravidlo řídí přístup nebo auditování. |
| EventWaitHandleRights |
Určuje práva řízení přístupu, která lze použít pro pojmenované objekty událostí systému. |
| FileSystemRights |
Definuje přístupová práva, která se mají použít při vytváření pravidel přístupu a auditu. |
| InheritanceFlags |
Příznaky dědičnosti určují sémantiku dědičnosti pro položky řízení přístupu (ACL). |
| MutexRights |
Určuje práva řízení přístupu, která lze použít pro pojmenované objekty mutex systému. |
| ObjectAceFlags |
Určuje přítomnost typů objektů pro položky Access Control (ACL). |
| PropagationFlags |
Určuje, jak se Access Control položky (ACL) šíří do podřízených objektů. Tyto příznaky jsou významné pouze v případě, že jsou k dispozici příznaky dědičnosti. |
| RegistryRights |
Určuje práva řízení přístupu, která lze použít pro objekty registru. |
| ResourceType |
Určuje definované nativní typy objektů. |
| SecurityInfos |
Určuje oddíl popisovače zabezpečení, který se má dotazovat nebo nastavit. |
| SemaphoreRights |
Určuje práva řízení přístupu, která lze použít pro pojmenované objekty semaphore systému. |
Delegáti
| Name | Description |
|---|---|
| NativeObjectSecurity.ExceptionFromErrorCode |
Poskytuje způsob, jak integrátoři mapovat číselné kódy chyb na konkrétní výjimky, které vytvoří. |