CommonAcl Třída
Definice
Důležité
Některé informace platí pro předběžně vydaný produkt, který se může zásadně změnit, než ho výrobce nebo autor vydá. Microsoft neposkytuje žádné záruky, výslovné ani předpokládané, týkající se zde uváděných informací.
Představuje seznam řízení přístupu (ACL) a je základní třídou pro třídy DiscretionaryAcl a SystemAcl třídy.
public ref class CommonAcl abstract : System::Security::AccessControl::GenericAcl
public abstract class CommonAcl : System.Security.AccessControl.GenericAcl
type CommonAcl = class
inherit GenericAcl
Public MustInherit Class CommonAcl
Inherits GenericAcl
- Dědičnost
- Odvozené
Poznámky
Některé kombinace dědičnosti a příznaku masky přístupu jsou nesmyslné:
Všechny položky řízení přístupu (ACE) s maskou nulového přístupu se odeberou.
Odeberou se seznamy ACL jen pro dědění uvnitř seznamů ACL objektů.
InheritOnly, NoPropagateInherit, ContainerInherita ObjectInherit příznaky u všech seznamů ACL objektu typu list jsou vymazány.
AcEs, které mají InheritOnly příznak v nepřítomnosti příznaku ContainerInherit nebo ObjectInherit příznaku, jsou bezvýznamné; jsou odebrány.
Příznak NoPropagateInherit v nepřítomnosti příznaku ContainerInherit nebo ObjectInherit příznaku lze odebrat.
Odeberou se seznamy řízení přístupu (DACLs), které mají AuditFlags hodnotu SuccessFailure nebo jsou v volitelných seznamech řízení přístupu.
Jakákoli auditní funkce ACE, která neurčovala Success nebo Failure je odebrána.
V seznamech DAC Se odeberou systemAudit a SystemAlarm ACL.
V seznamech řízení přístupu systému (SACLs) se odeberou accessAllowed a AccessDenied ACL.
Kanonické pořadí se udržuje podle následujícího algoritmu:
Explicitní řízení přístupu mají přednost před zděděnými ACL; toto pravidlo platí jak pro seznamy DACL, tak pro seznamy SAC.
V seznamech DAC V rámci explicitních řízení přístupu mají přístupové dokumentace přednost před seznamy ACL, které umožňují přístup. Pro seznamy ACL objektu adresáře přicházejí objektové ACL jiného objektu než objekt ACL.
Všechny společné ACL mají přednost před nekompromisní seznamy řízení přístupu.
Zděděné ace udržují své relativní pořadí po kanonicitě.
Nerozpoznané a vlastní seznamy ACL jsou zakázány v seznamech DAC a SACLs.
V rámci souvislých rozsahů (explicitní AccessDenied a AccessAllowed ACL v seznamech DACLs jsou všechny explicitní seznamy ACL pro seznamy SAC) seřazené pomocí CompareTo metod objektů přidružených SecurityIdentifier k ACL.
Sousední aces se v případě potřeby zkombinují. Tím se zmenší velikost seznamu ACL, aniž by to ovlivnilo sémantiku řízení přístupu, které uděluje.
Vlastnosti
| Name | Description |
|---|---|
| BinaryLength |
Získá délku v bajtech binární reprezentace aktuálního CommonAcl objektu. Tato délka by se měla použít před zařazením seznamu řízení přístupu (ACL) do binárního pole pomocí GetBinaryForm(Byte[], Int32) metody. |
| Count |
Získá počet položek řízení přístupu (ACL) v aktuálním CommonAcl objektu. |
| IsCanonical |
Získá logickou hodnotu, která určuje, zda položky řízení přístupu (ACL) v aktuálním CommonAcl objektu jsou v kanonickém pořadí. |
| IsContainer |
Nastaví, zda CommonAcl je objekt kontejnerem. |
| IsDS |
Nastaví, zda je aktuálním CommonAcl objektem seznam řízení přístupu k objektu adresáře (ACL). |
| IsSynchronized |
Tato vlastnost je vždy nastavena na |
| Item[Int32] |
Získá nebo nastaví v zadaném indexu CommonAce . |
| Revision |
Získá úroveň CommonAclrevize . |
| SyncRoot |
Tato vlastnost vždy vrátí |
Metody
| Name | Description |
|---|---|
| CopyTo(GenericAce[], Int32) |
Zkopíruje každý GenericAce z aktuálních GenericAcl hodnot do zadaného pole. (Zděděno od GenericAcl) |
| Equals(Object) |
Určuje, zda je zadaný objekt roven aktuálnímu objektu. (Zděděno od Object) |
| GetBinaryForm(Byte[], Int32) |
Zařazuje obsah objektu CommonAcl do zadaného bajtového pole počínaje zadaným posunem. |
| GetEnumerator() |
Načte objekt, který můžete použít k iteraci položek řízení přístupu (ACL) v seznamu řízení přístupu (ACL). (Zděděno od GenericAcl) |
| GetHashCode() |
Slouží jako výchozí funkce hash. (Zděděno od Object) |
| GetType() |
Získá Type aktuální instance. (Zděděno od Object) |
| MemberwiseClone() |
Vytvoří mělkou kopii aktuálního Object. (Zděděno od Object) |
| Purge(SecurityIdentifier) |
Odebere všechny položky řízení přístupu (ACL) obsažené v tomto CommonAcl objektu, které jsou přidruženy k zadanému SecurityIdentifier objektu. |
| RemoveInheritedAces() |
Odebere všechny zděděné položky řízení přístupu (ACL) z tohoto CommonAcl objektu. |
| ToString() |
Vrátí řetězec, který představuje aktuální objekt. (Zděděno od Object) |
Explicitní implementace rozhraní
| Name | Description |
|---|---|
| ICollection.CopyTo(Array, Int32) |
Zkopíruje každý GenericAce z aktuálních GenericAcl hodnot do zadaného pole. (Zděděno od GenericAcl) |
| IEnumerable.GetEnumerator() |
Vrátí novou instanci AceEnumerator přetypování třídy jako instanci IEnumerator rozhraní. (Zděděno od GenericAcl) |
Metody rozšíření
| Name | Description |
|---|---|
| AsParallel(IEnumerable) |
Umožňuje paralelizaci dotazu. |
| AsQueryable(IEnumerable) |
Převede IEnumerable na IQueryable. |
| Cast<TResult>(IEnumerable) |
Přetypuje prvky IEnumerable na zadaný typ. |
| OfType<TResult>(IEnumerable) |
Filtruje prvky IEnumerable na základě zadaného typu. |