EventWaitHandleSecurity.SetAccessRule(EventWaitHandleAccessRule) Metoda
Definice
Důležité
Některé informace platí pro předběžně vydaný produkt, který se může zásadně změnit, než ho výrobce nebo autor vydá. Microsoft neposkytuje žádné záruky, výslovné ani předpokládané, týkající se zde uváděných informací.
Odebere všechna pravidla řízení přístupu se stejným uživatelem a AccessControlType (povolí nebo odepřít) jako zadané pravidlo a pak přidá zadané pravidlo.
public:
void SetAccessRule(System::Security::AccessControl::EventWaitHandleAccessRule ^ rule);
public void SetAccessRule (System.Security.AccessControl.EventWaitHandleAccessRule rule);
override this.SetAccessRule : System.Security.AccessControl.EventWaitHandleAccessRule -> unit
Public Sub SetAccessRule (rule As EventWaitHandleAccessRule)
Parametry
Přidání EventWaitHandleAccessRule Uživatel a AccessControlType toto pravidlo určují pravidla, která se mají odebrat před přidáním tohoto pravidla.
Výjimky
rule
je null
.
Příklady
Následující příklad kódu ukazuje, jak SetAccessRule metoda odebere všechna pravidla, která odpovídají uživateli i AccessControlType uživateli rule
, nahradit je rule
.
Příklad vytvoří EventWaitHandleSecurity objekt a přidá pravidla, která povolují a zakazují různá práva pro aktuálního uživatele. Příklad pak vytvoří nové pravidlo, které umožňuje aktuálnímu uživateli úplné řízení a použije SetAccessRule metodu k nahrazení existujícího Allow pravidla novým pravidlem. Pravidlo, které přístup odmítne, není ovlivněno.
Poznámka
Tento příklad nepřipokládá objekt zabezpečení k objektu EventWaitHandle . Příklady, které připojují objekty zabezpečení, najdete v EventWaitHandle.GetAccessControl souboru a EventWaitHandle.SetAccessControl.
using System;
using System.Threading;
using System.Security.AccessControl;
using System.Security.Principal;
public class Example
{
public static void Main()
{
// Create a string representing the current user.
string user = Environment.UserDomainName + "\\" +
Environment.UserName;
// Create a security object that grants no access.
EventWaitHandleSecurity mSec = new EventWaitHandleSecurity();
// Add a rule that grants the current user the
// right to wait on or signal the event and read the
// permissions on the event.
EventWaitHandleAccessRule rule = new EventWaitHandleAccessRule(user,
EventWaitHandleRights.Synchronize | EventWaitHandleRights.Modify
| EventWaitHandleRights.ReadPermissions,
AccessControlType.Allow);
mSec.AddAccessRule(rule);
// Add a rule that denies the current user the
// right to change permissions on the event.
rule = new EventWaitHandleAccessRule(user,
EventWaitHandleRights.ChangePermissions,
AccessControlType.Deny);
mSec.AddAccessRule(rule);
// Display the rules in the security object.
ShowSecurity(mSec);
// Create a rule that grants the current user
// the full control over the event. Use the
// SetAccessRule method to replace the
// existing Allow rule with the new rule.
rule = new EventWaitHandleAccessRule(user,
EventWaitHandleRights.FullControl,
AccessControlType.Allow);
mSec.SetAccessRule(rule);
ShowSecurity(mSec);
}
private static void ShowSecurity(EventWaitHandleSecurity security)
{
Console.WriteLine("\r\nCurrent access rules:\r\n");
foreach(EventWaitHandleAccessRule ar in
security.GetAccessRules(true, true, typeof(NTAccount)))
{
Console.WriteLine(" User: {0}", ar.IdentityReference);
Console.WriteLine(" Type: {0}", ar.AccessControlType);
Console.WriteLine(" Rights: {0}", ar.EventWaitHandleRights);
Console.WriteLine();
}
}
}
/*This code example produces output similar to following:
Current access rules:
User: TestDomain\TestUser
Type: Deny
Rights: ChangePermissions
User: TestDomain\TestUser
Type: Allow
Rights: Modify, ReadPermissions, Synchronize
Current access rules:
User: TestDomain\TestUser
Type: Deny
Rights: ChangePermissions
User: TestDomain\TestUser
Type: Allow
Rights: FullControl
*/
Imports System.Threading
Imports System.Security.AccessControl
Imports System.Security.Principal
Public Class Example
Public Shared Sub Main()
' Create a string representing the current user.
Dim user As String = Environment.UserDomainName _
& "\" & Environment.UserName
' Create a security object that grants no access.
Dim mSec As New EventWaitHandleSecurity()
' Add a rule that grants the current user the
' right to wait on or signal the event, and to
' read its permissions.
Dim rule As New EventWaitHandleAccessRule(user, _
EventWaitHandleRights.Synchronize _
Or EventWaitHandleRights.Modify _
Or EventWaitHandleRights.ReadPermissions, _
AccessControlType.Allow)
mSec.AddAccessRule(rule)
' Add a rule that denies the current user the
' right to change permissions on the event.
rule = New EventWaitHandleAccessRule(user, _
EventWaitHandleRights.ChangePermissions, _
AccessControlType.Deny)
mSec.AddAccessRule(rule)
' Display the rules in the security object.
ShowSecurity(mSec)
' Create a rule that grants the current user
' the full control over the event. Use the
' SetAccessRule method to replace the
' the existing Allow rule with the new rule.
rule = New EventWaitHandleAccessRule(user, _
EventWaitHandleRights.FullControl, _
AccessControlType.Allow)
mSec.SetAccessRule(rule)
ShowSecurity(mSec)
End Sub
Private Shared Sub ShowSecurity(ByVal security As EventWaitHandleSecurity)
Console.WriteLine(vbCrLf & "Current access rules:" & vbCrLf)
For Each ar As EventWaitHandleAccessRule In _
security.GetAccessRules(True, True, GetType(NTAccount))
Console.WriteLine(" User: {0}", ar.IdentityReference)
Console.WriteLine(" Type: {0}", ar.AccessControlType)
Console.WriteLine(" Rights: {0}", ar.EventWaitHandleRights)
Console.WriteLine()
Next
End Sub
End Class
'This code example produces output similar to following:
'
'Current access rules:
'
' User: TestDomain\TestUser
' Type: Deny
' Rights: ChangePermissions
'
' User: TestDomain\TestUser
' Type: Allow
' Rights: Modify, ReadPermissions, Synchronize
'
'
'Current access rules:
'
' User: TestDomain\TestUser
' Type: Deny
' Rights: ChangePermissions
'
' User: TestDomain\TestUser
' Type: Allow
' Rights: FullControl
Poznámky
Pokud zadané pravidlo obsahuje Allow, je účinek této metody odebrat všechna Allow pravidla pro zadaného uživatele a nahradit je zadaným pravidlem. Pokud zadané pravidlo obsahuje Deny, všechna Deny pravidla zadaného uživatele se nahradí zadaným pravidlem.
Pokud neexistují žádná pravidla, jejichž uživatel odpovídá AccessControlType zadanému pravidlu, rule
přidá se.