MutexSecurity Klasse
Definition
Wichtig
Einige Informationen beziehen sich auf Vorabversionen, die vor dem Release ggf. grundlegend überarbeitet werden. Microsoft übernimmt hinsichtlich der hier bereitgestellten Informationen keine Gewährleistungen, seien sie ausdrücklich oder konkludent.
Stellt die Windows-Zugriffsteuerungssicherheit für einen benannten Mutex dar. Diese Klasse kann nicht vererbt werden.
public ref class MutexSecurity sealed : System::Security::AccessControl::NativeObjectSecurity
public sealed class MutexSecurity : System.Security.AccessControl.NativeObjectSecurity
[System.Security.SecurityCritical]
public sealed class MutexSecurity : System.Security.AccessControl.NativeObjectSecurity
type MutexSecurity = class
inherit NativeObjectSecurity
[<System.Security.SecurityCritical>]
type MutexSecurity = class
inherit NativeObjectSecurity
Public NotInheritable Class MutexSecurity
Inherits NativeObjectSecurity
- Vererbung
- Attribute
Beispiele
Das folgende Codebeispiel veranschaulicht die Trennung zwischen Allow Regeln und Deny Regeln und zeigt die Kombination von Rechten in kompatiblen Regeln. Das Beispiel erstellt ein MutexSecurity Objekt, fügt Regeln hinzu, die verschiedene Rechte für den aktuellen Benutzer zulassen und verweigern, und zeigt das resultierende Paar von Regeln an. Das Beispiel ermöglicht dann neue Rechte für den aktuellen Benutzer und zeigt das Ergebnis an, das zeigt, dass die neuen Rechte mit der vorhandenen Allow Regel zusammengeführt werden.
Hinweis
In diesem Beispiel wird das Sicherheitsobjekt nicht an ein Mutex Objekt angefügt. Beispiele zum Anfügen von Sicherheitsobjekten finden Sie in Mutex.GetAccessControl und Mutex.SetAccessControl.
using System;
using System.Threading;
using System.Security.AccessControl;
using System.Security.Principal;
public class Example
{
public static void Main()
{
// Create a string representing the current user.
string user = Environment.UserDomainName + "\\" +
Environment.UserName;
// Create a security object that grants no access.
MutexSecurity mSec = new MutexSecurity();
// Add a rule that grants the current user the
// right to enter or release the mutex.
MutexAccessRule rule = new MutexAccessRule(user,
MutexRights.Synchronize | MutexRights.Modify,
AccessControlType.Allow);
mSec.AddAccessRule(rule);
// Add a rule that denies the current user the
// right to change permissions on the mutex.
rule = new MutexAccessRule(user,
MutexRights.ChangePermissions,
AccessControlType.Deny);
mSec.AddAccessRule(rule);
// Display the rules in the security object.
ShowSecurity(mSec);
// Add a rule that allows the current user the
// right to read permissions on the mutex. This rule
// is merged with the existing Allow rule.
rule = new MutexAccessRule(user,
MutexRights.ReadPermissions,
AccessControlType.Allow);
mSec.AddAccessRule(rule);
ShowSecurity(mSec);
}
private static void ShowSecurity(MutexSecurity security)
{
Console.WriteLine("\r\nCurrent access rules:\r\n");
foreach(MutexAccessRule ar in
security.GetAccessRules(true, true, typeof(NTAccount)))
{
Console.WriteLine(" User: {0}", ar.IdentityReference);
Console.WriteLine(" Type: {0}", ar.AccessControlType);
Console.WriteLine(" Rights: {0}", ar.MutexRights);
Console.WriteLine();
}
}
}
/*This code example produces output similar to following:
Current access rules:
User: TestDomain\TestUser
Type: Deny
Rights: ChangePermissions
User: TestDomain\TestUser
Type: Allow
Rights: Modify, Synchronize
Current access rules:
User: TestDomain\TestUser
Type: Deny
Rights: ChangePermissions
User: TestDomain\TestUser
Type: Allow
Rights: Modify, ReadPermissions, Synchronize
*/
Imports System.Threading
Imports System.Security.AccessControl
Imports System.Security.Principal
Public Class Example
Public Shared Sub Main()
' Create a string representing the current user.
Dim user As String = Environment.UserDomainName _
& "\" & Environment.UserName
' Create a security object that grants no access.
Dim mSec As New MutexSecurity()
' Add a rule that grants the current user the
' right to enter or release the mutex.
Dim rule As New MutexAccessRule(user, _
MutexRights.Synchronize _
Or MutexRights.Modify, _
AccessControlType.Allow)
mSec.AddAccessRule(rule)
' Add a rule that denies the current user the
' right to change permissions on the mutex.
rule = New MutexAccessRule(user, _
MutexRights.ChangePermissions, _
AccessControlType.Deny)
mSec.AddAccessRule(rule)
' Display the rules in the security object.
ShowSecurity(mSec)
' Add a rule that allows the current user the
' right to read permissions on the mutex. This rule
' is merged with the existing Allow rule.
rule = New MutexAccessRule(user, _
MutexRights.ReadPermissions, _
AccessControlType.Allow)
mSec.AddAccessRule(rule)
ShowSecurity(mSec)
End Sub
Private Shared Sub ShowSecurity(ByVal security As MutexSecurity)
Console.WriteLine(vbCrLf & "Current access rules:" & vbCrLf)
For Each ar As MutexAccessRule In _
security.GetAccessRules(True, True, GetType(NTAccount))
Console.WriteLine(" User: {0}", ar.IdentityReference)
Console.WriteLine(" Type: {0}", ar.AccessControlType)
Console.WriteLine(" Rights: {0}", ar.MutexRights)
Console.WriteLine()
Next
End Sub
End Class
'This code example produces output similar to following:
'
'Current access rules:
'
' User: TestDomain\TestUser
' Type: Deny
' Rights: ChangePermissions
'
' User: TestDomain\TestUser
' Type: Allow
' Rights: Modify, Synchronize
'
'
'Current access rules:
'
' User: TestDomain\TestUser
' Type: Deny
' Rights: ChangePermissions
'
' User: TestDomain\TestUser
' Type: Allow
' Rights: Modify, ReadPermissions, Synchronize
Hinweise
Ein MutexSecurity Objekt gibt Zugriffsberechtigungen für einen benannten System mutex an und gibt auch an, wie Zugriffsversuche überwacht werden. Zugriffsrechte auf das Mutex werden als Regeln ausgedrückt, wobei jede Zugriffsregel durch ein MutexAccessRule Objekt dargestellt wird. Jede Überwachungsregel wird durch ein MutexAuditRule Objekt dargestellt.
Dies spiegelt das zugrunde liegende Windows Sicherheitssystem wider, in dem jedes sicherungsfähige Objekt über eine diskrete Zugriffssteuerungsliste (DACL) verfügt, die den Zugriff auf das gesicherte Objekt steuert, und höchstens eine Systemzugriffssteuerungsliste (SACL), die angibt, welche Zugriffsversuche überwacht werden. Die DACL und SACL sind sortierte Listen von Zugriffssteuerungseinträgen (ACE), die Zugriff und Überwachung für Benutzer und Gruppen angeben. Ein oder MutexAccessRule MutexAuditRule Objekt kann mehrere ACE darstellen.
Hinweis
Ein Mutex Objekt kann ein lokales Mutex oder ein benanntes System mutex darstellen. Windows Zugriffssteuerungssicherheit ist nur für benannte System-Mutexes sinnvoll.
Die MutexSecurity, MutexAccessRuleund MutexAuditRule Klassen blenden die Implementierungsdetails von ACLs und ACEs aus. Sie ermöglichen es Ihnen, die siebenzehn verschiedenen ACE-Typen und die Komplexität der korrekten Verwaltung von Vererbungs- und Verteilungsrechten zu ignorieren. Diese Objekte sind auch so konzipiert, dass die folgenden allgemeinen Zugriffssteuerungsfehler verhindert werden:
Erstellen eines Sicherheitsdeskriptors mit einer NULL-DACL. Ein NULL-Verweis auf eine DACL ermöglicht es jedem Benutzer, einem Objekt Zugriffsregeln hinzuzufügen, möglicherweise einen Denial-of-Service-Angriff zu erstellen. Ein neues MutexSecurity Objekt beginnt immer mit einer leeren DACL, die allen Benutzern den Zugriff verweigert.
Verstoß gegen die kanonische Ordnung von ACEs. Wenn die ACE-Liste in der DACL nicht in der kanonischen Reihenfolge aufbewahrt wird, erhalten Benutzer möglicherweise versehentlich Zugriff auf das gesicherte Objekt. Beispielsweise müssen verweigerte Zugriffsrechte immer vor zulässigen Zugriffsrechten angezeigt werden. MutexSecurity objekte behalten die richtige Reihenfolge intern bei.
Bearbeiten von Sicherheitsdeskriptor-Flags, die nur unter Ressourcen-Manager-Kontrolle stehen sollen.
Erstellen ungültiger Kombinationen von ACE-Flags.
Bearbeiten geerbter ACEs. Vererbung und Verteilung werden vom Ressourcen-Manager behandelt, als Reaktion auf Änderungen, die Sie für Zugriff und Überwachungsregeln vornehmen.
Einfügen von bedeutungslosen ACEs in ACLs.
Die einzigen Funktionen, die von den .NET-Sicherheitsobjekten nicht unterstützt werden, sind gefährliche Aktivitäten, die von den meisten Anwendungsentwicklern vermieden werden sollten, z. B. die folgenden:
Vorgänge mit niedriger Ebene, die normalerweise vom Ressourcenmanager ausgeführt werden.
Hinzufügen oder Entfernen von Zugriffssteuerungseinträgen auf Eine Weise, die die kanonische Sortierung nicht beibehalten.
Um Windows Zugriffssteuerungssicherheit für einen benannten Mutex zu ändern, verwenden Sie die Mutex.GetAccessControl Methode, um das MutexSecurity Objekt abzurufen. Ändern Sie das Sicherheitsobjekt, indem Sie Regeln hinzufügen und entfernen, und verwenden Sie dann die Mutex.SetAccessControl Methode, um es erneut anzufügen.
Wichtig
Änderungen, die Sie an einem MutexSecurity Objekt vornehmen, wirken sich erst dann auf die Zugriffsebenen des benannten Mutex aus, wenn Sie die Mutex.SetAccessControl Methode aufrufen, um dem benannten Mutex das geänderte Sicherheitsobjekt zuzuweisen.
Um die Zugriffssteuerungssicherheit von einem Mutex in eine andere zu kopieren, verwenden Sie die Mutex.GetAccessControl Methode, um ein MutexSecurity Objekt abzurufen, das die Zugriffs- und Überwachungsregeln für das erste Mutex darstellt, und verwenden Sie dann die Methode oder einen Konstruktor, der Mutex.SetAccessControl ein MutexSecurity Objekt akzeptiert, um diese Regeln dem zweiten Mutex zuzuweisen.
Benutzer mit einer Investition in die Sicherheitsdeskriptordefinitionssprache (SDDL) können die SetSecurityDescriptorSddlForm Methode verwenden, um Zugriffsregeln für einen benannten Mutex festzulegen, und die GetSecurityDescriptorSddlForm Methode, um eine Zeichenfolge abzurufen, die die Zugriffsregeln im SDDL-Format darstellt. Dies wird für die neue Entwicklung nicht empfohlen.
Konstruktoren
MutexSecurity() |
Initialisiert eine neue Instanz der MutexSecurity-Klasse mit Standardwerten. |
MutexSecurity(String, AccessControlSections) |
Initialisiert eine neue Instanz der MutexSecurity-Klasse mit den angegebenen Abschnitten der Regeln für die Zugriffssteuerungssicherheit aus dem Systemmutex mit dem angegebenen Namen. |
Eigenschaften
AccessRightType |
Ruft die Enumeration ab, mit deren Hilfe die MutexSecurity-Klasse Zugriffsrechte darstellt. |
AccessRulesModified |
Dient zum Abrufen oder Festlegen eines booleschen Werts, der angibt, ob die Zugriffsregeln, die diesem ObjectSecurity-Objekt zugeordnet sind, geändert wurden. (Geerbt von ObjectSecurity) |
AccessRuleType |
Ruft den Typ ab, mit dessen Hilfe die MutexSecurity-Klasse die Zugriffsregeln darstellt. |
AreAccessRulesCanonical |
Ruft einen booleschen Wert ab, der angibt, ob sich die Zugriffsregeln, die diesem ObjectSecurity-Objekt zugeordnet sind, in kanonischer Reihenfolge befinden. (Geerbt von ObjectSecurity) |
AreAccessRulesProtected |
Ruft einen booleschen Wert ab, der angibt, ob die freigegebene Zugriffssteuerungsliste (Discretionary Access Control List, DACL), die diesem ObjectSecurity-Objekt zugeordnet ist, geschützt ist. (Geerbt von ObjectSecurity) |
AreAuditRulesCanonical |
Ruft einen booleschen Wert ab, der angibt, ob sich die Überwachungsregeln, die diesem ObjectSecurity-Objekt zugeordnet sind, in kanonischer Reihenfolge befinden. (Geerbt von ObjectSecurity) |
AreAuditRulesProtected |
Ruft einen booleschen Wert ab, der angibt, ob die Systemzugriffssteuerungsliste (System Access Control List, SACL), die diesem ObjectSecurity-Objekt zugeordnet ist, geschützt ist. (Geerbt von ObjectSecurity) |
AuditRulesModified |
Dient zum Abrufen oder Festlegen eines booleschen Werts, der angibt, ob sich die Überwachungsregeln, die diesem ObjectSecurity-Objekt zugeordnet sind, geändert wurden. (Geerbt von ObjectSecurity) |
AuditRuleType |
Ruft den Typ ab, mit dessen Hilfe die MutexSecurity-Klasse Überwachungsregeln darstellt. |
GroupModified |
Ruft einen booleschen Wert ab, der angibt, ob die Gruppe, die dem sicherungsfähigen Objekt zugeordnet ist, geändert wurde, oder legt diesen booleschen Wert fest. (Geerbt von ObjectSecurity) |
IsContainer |
Ruft einen booleschen Wert ab, der angibt, ob das ObjectSecurity-Objekt ein Containerobjekt ist. (Geerbt von ObjectSecurity) |
IsDS |
Ruft einen booleschen Wert ab, der angibt, ob das ObjectSecurity-Objekt ein Verzeichnisobjekt ist. (Geerbt von ObjectSecurity) |
OwnerModified |
Ruft einen booleschen Wert ab, der angibt, ob der Besitzer des sicherungsfähigen Objekts geändert wurde, oder legt diesen booleschen Wert fest. (Geerbt von ObjectSecurity) |
SecurityDescriptor |
Ruft die Sicherheitsbeschreibung für diese Instanz ab (Geerbt von ObjectSecurity) |
Methoden
AccessRuleFactory(IdentityReference, Int32, Boolean, InheritanceFlags, PropagationFlags, AccessControlType) |
Erstellt eine neue Zugriffssteuerungsregel für den angegebenen Benutzer mit den angegebenen Zugriffsrechten und Flags sowie der angegebenen Zugriffssteuerung. |
AddAccessRule(AccessRule) |
Fügt der freigegebenen Zugriffssteuerungsliste (DACL – Discretionary Access Control List), die diesem CommonObjectSecurity-Objekt zugeordnet ist, die angegebene Zugriffsregel hinzu. (Geerbt von CommonObjectSecurity) |
AddAccessRule(MutexAccessRule) |
Sucht nach einer übereinstimmenden Zugriffssteuerungsregel, mit der die neue Regel zusammengeführt werden kann. Wenn keine Regel gefunden wurde, wird die neue Regel hinzugefügt. |
AddAuditRule(AuditRule) |
Fügt der Systemzugriffssteuerungsliste (SACL – System Access Control List), die diesem CommonObjectSecurity-Objekt zugeordnet ist, die angegebene Überwachungsregel hinzu. (Geerbt von CommonObjectSecurity) |
AddAuditRule(MutexAuditRule) |
Sucht nach einer Überwachungsregel, mit der die neue Regel zusammengeführt werden kann. Wenn keine Regel gefunden wurde, wird die neue Regel hinzugefügt. |
AuditRuleFactory(IdentityReference, Int32, Boolean, InheritanceFlags, PropagationFlags, AuditFlags) |
Erstellt eine neue Überwachungsregel, die den Benutzer angibt, auf den diese Regel angewendet wird, sowie die zu überwachenden Zugriffsrechte und das Ergebnis, das die Überwachungsregel auslöst. |
Equals(Object) |
Bestimmt, ob das angegebene Objekt gleich dem aktuellen Objekt ist. (Geerbt von Object) |
GetAccessRules(Boolean, Boolean, Type) |
Ruft eine Auflistung der Zugriffsregeln ab, die der angegebenen Sicherheits-ID zugeordnet sind. (Geerbt von CommonObjectSecurity) |
GetAuditRules(Boolean, Boolean, Type) |
Ruft eine Auflistung der Überwachungsregeln ab, die der angegebenen Sicherheits-ID zugeordnet sind. (Geerbt von CommonObjectSecurity) |
GetGroup(Type) |
Ruft die dem angegebenen Besitzer zugeordnete primäre Gruppe ab. (Geerbt von ObjectSecurity) |
GetHashCode() |
Fungiert als Standardhashfunktion. (Geerbt von Object) |
GetOwner(Type) |
Ruft den der angegebenen primären Gruppe zugeordneten Besitzer ab. (Geerbt von ObjectSecurity) |
GetSecurityDescriptorBinaryForm() |
Gibt ein Array von Bytewerten zurück, das die Sicherheitsbeschreibungsinformationen für dieses ObjectSecurity-Objekt darstellt. (Geerbt von ObjectSecurity) |
GetSecurityDescriptorSddlForm(AccessControlSections) |
Gibt die SDDL-Darstellung (Security Descriptor Definition Language) der angegebenen Abschnitte der diesem ObjectSecurity-Objekt zugeordneten Sicherheitsbeschreibung zurück. (Geerbt von ObjectSecurity) |
GetType() |
Ruft den Type der aktuellen Instanz ab. (Geerbt von Object) |
MemberwiseClone() |
Erstellt eine flache Kopie des aktuellen Object. (Geerbt von Object) |
ModifyAccess(AccessControlModification, AccessRule, Boolean) |
Wendet die angegebene Änderung auf die freigegebene Zugriffssteuerungsliste (Discretionary Access Control List, DACL) an, die diesem CommonObjectSecurity-Objekt zugeordnet ist. (Geerbt von CommonObjectSecurity) |
ModifyAccessRule(AccessControlModification, AccessRule, Boolean) |
Wendet die angegebene Änderung auf die freigegebene Zugriffssteuerungsliste (Discretionary Access Control List, DACL) an, die diesem ObjectSecurity-Objekt zugeordnet ist. (Geerbt von ObjectSecurity) |
ModifyAudit(AccessControlModification, AuditRule, Boolean) |
Wendet die angegebene Änderung auf die System-Zugriffssteuerungsliste (System Access Control List, SACL) an, die diesem CommonObjectSecurity-Objekt zugeordnet ist. (Geerbt von CommonObjectSecurity) |
ModifyAuditRule(AccessControlModification, AuditRule, Boolean) |
Wendet die angegebene Änderung auf die System-Zugriffssteuerungsliste (System Access Control List, SACL) an, die diesem ObjectSecurity-Objekt zugeordnet ist. (Geerbt von ObjectSecurity) |
Persist(Boolean, String, AccessControlSections) |
Speichert die angegebenen Abschnitte der diesem ObjectSecurity-Objekt zugeordneten Sicherheitsbeschreibung im dauerhaften Speicher. Die Werte der |
Persist(SafeHandle, AccessControlSections) |
Speichert die angegebenen Abschnitte der diesem NativeObjectSecurity-Objekt zugeordneten Sicherheitsbeschreibung im dauerhaften Speicher. Die Werte der |
Persist(SafeHandle, AccessControlSections, Object) |
Speichert die angegebenen Abschnitte der diesem NativeObjectSecurity-Objekt zugeordneten Sicherheitsbeschreibung im dauerhaften Speicher. Die Werte der |
Persist(String, AccessControlSections) |
Speichert die angegebenen Abschnitte der diesem NativeObjectSecurity-Objekt zugeordneten Sicherheitsbeschreibung im dauerhaften Speicher. Die Werte der |
Persist(String, AccessControlSections, Object) |
Speichert die angegebenen Abschnitte der diesem NativeObjectSecurity-Objekt zugeordneten Sicherheitsbeschreibung im dauerhaften Speicher. Die Werte der |
PurgeAccessRules(IdentityReference) |
Entfernt alle Zugriffsregeln, die dem angegebenen IdentityReference zugeordnet sind. (Geerbt von ObjectSecurity) |
PurgeAuditRules(IdentityReference) |
Entfernt alle Überwachungsregeln, die dem angegebenen IdentityReference zugeordnet sind. (Geerbt von ObjectSecurity) |
ReadLock() |
Sperrt dieses ObjectSecurity-Objekt für den Lesezugriff. (Geerbt von ObjectSecurity) |
ReadUnlock() |
Entsperrt dieses ObjectSecurity-Objekt für den Lesezugriff. (Geerbt von ObjectSecurity) |
RemoveAccessRule(AccessRule) |
Entfernt Zugriffsregeln, die dieselbe Sicherheits-ID und dieselbe Zugriffsmaske wie die angegebene Zugriffsregel enthalten, aus der DACL, die diesem CommonObjectSecurity-Objekt zugeordnet ist. (Geerbt von CommonObjectSecurity) |
RemoveAccessRule(MutexAccessRule) |
Sucht nach einer Zugriffssteuerungsregel mit demselben Benutzer und demselben AccessControlType (gewähren oder verweigern) wie die angegebene Regel sowie mit kompatiblen Vererbungs- und Weitergabeflags. Wenn eine solche Regel gefunden wird, werden die in der angegebenen Zugriffsregel enthaltenen Rechte daraus entfernt. |
RemoveAccessRuleAll(AccessRule) |
Entfernt alle Zugriffsregeln, die dieselbe Sicherheits-ID enthalten wie die angegebene Zugriffsregel aus der DACL, die diesem CommonObjectSecurity-Objekt zugeordnet ist. (Geerbt von CommonObjectSecurity) |
RemoveAccessRuleAll(MutexAccessRule) |
Sucht nach allen Zugriffssteuerungsregeln mit demselben Benutzer und demselben AccessControlType (gewähren oder verweigern) wie die angegebene Regel und entfernt diese (falls vorhanden). |
RemoveAccessRuleSpecific(AccessRule) |
Entfernt alle Zugriffsregeln, die eine genaue Entsprechung zu der angegebenen Zugriffsregel aus der DACL (Discretionary Access Control List, freigegebene Zugriffssteuerungsliste) bilden, die diesem CommonObjectSecurity-Objekt zugeordnet ist. (Geerbt von CommonObjectSecurity) |
RemoveAccessRuleSpecific(MutexAccessRule) |
Sucht nach einer Zugriffssteuerungsregel, die genau mit der angegebenen Regel übereinstimmt, und entfernt diese (falls vorhanden). |
RemoveAuditRule(AuditRule) |
Entfernt Überwachungsregeln, die dieselbe Sicherheits-ID und Zugriffsmaske enthalten wie die angegebene Überwachungsregel aus der SACL, die diesem CommonObjectSecurity-Objekt zugeordnet ist. (Geerbt von CommonObjectSecurity) |
RemoveAuditRule(MutexAuditRule) |
Sucht nach einer Überwachungssteuerungsregel mit demselben Benutzer wie die angegebene Regel und mit kompatiblen Vererbungs- und Weitergabeflags; wenn eine solche Regel gefunden wird, werden die in der angegebenen Regel enthaltenen Rechte daraus entfernt. |
RemoveAuditRuleAll(AuditRule) |
Entfernt alle Überwachungsregeln, die dieselbe Sicherheits-ID wie die angegebene Überwachungsregel aus der SACL enthalten, die diesem CommonObjectSecurity-Objekt zugeordnet ist. (Geerbt von CommonObjectSecurity) |
RemoveAuditRuleAll(MutexAuditRule) |
Sucht alle Überwachungsregeln, die denselben Benutzer wie die angegebene Regel aufweisen, und entfernt sie, sofern sie gefunden wurden. |
RemoveAuditRuleSpecific(AuditRule) |
Entfernt alle Überwachungsregeln, die der angegebenen Überwachungsregel genau entsprechen, aus der SACL, die diesem CommonObjectSecurity-Objekt zugeordnet ist. (Geerbt von CommonObjectSecurity) |
RemoveAuditRuleSpecific(MutexAuditRule) |
Sucht nach einer Überwachungsregel, die genau mit der angegebenen Regel übereinstimmt, und entfernt diese (falls vorhanden). |
ResetAccessRule(AccessRule) |
Entfernt alle Zugriffsregeln in der DACL, die diesem CommonObjectSecurity-Objekt zugeordnet ist, und fügt anschließend die angegebene Zugriffsregel hinzu. (Geerbt von CommonObjectSecurity) |
ResetAccessRule(MutexAccessRule) |
Entfernt alle Zugriffssteuerungsregeln mit demselben Benutzer wie in der angegebenen Regel, unabhängig von AccessControlType, und fügt anschließend die angegebene Regel hinzu. |
SetAccessRule(AccessRule) |
Entfernt alle Zugriffsregeln, die dieselbe Sicherheits-ID und denselben Qualifizierer wie die angegebene Zugriffsregel in der DACL enthalten, die diesem CommonObjectSecurity-Objekt zugeordnet ist, und fügt anschließend die angegebene Zugriffsregel hinzu. (Geerbt von CommonObjectSecurity) |
SetAccessRule(MutexAccessRule) |
Entfernt alle Zugriffssteuerungsregeln mit demselben Benutzer und demselben AccessControlType (gewähren oder verweigern) wie die angegebene Regel und fügt anschließend die angegebene Regel hinzu. |
SetAccessRuleProtection(Boolean, Boolean) |
Legt den Schutz der Zugriffsregeln fest, die diesem ObjectSecurity-Objekt zugeordnet sind, oder entfernt diesen Schutz. Geschützte Zugriffsregeln können von übergeordneten Objekten nicht durch Vererbung geändert werden. (Geerbt von ObjectSecurity) |
SetAuditRule(AuditRule) |
Entfernt alle Überwachungsregeln, die dieselbe Sicherheits-ID und denselben Qualifizierer enthalten wie die angegebene Überwachungsregel in der SACL, die diesem CommonObjectSecurity-Objekt zugeordnet ist, und fügt anschließend die angegebene Zugriffsregel hinzu. (Geerbt von CommonObjectSecurity) |
SetAuditRule(MutexAuditRule) |
Entfernt alle Überwachungsregeln mit demselben Benutzer wie in der angegebenen Regel, unabhängig vom AuditFlags-Wert, und fügt danach die angegebene Regel hinzu. |
SetAuditRuleProtection(Boolean, Boolean) |
Legt den Schutz der Überwachungsregeln fest, die diesem ObjectSecurity-Objekt zugeordnet sind, oder entfernt diesen Schutz. Geschützte Überwachungsregeln können von übergeordneten Objekten nicht durch Vererbung geändert werden. (Geerbt von ObjectSecurity) |
SetGroup(IdentityReference) |
Legt die primäre Gruppe für die Sicherheitsbeschreibung fest, die diesem ObjectSecurity-Objekt zugeordnet ist. (Geerbt von ObjectSecurity) |
SetOwner(IdentityReference) |
Legt den Besitzer der Sicherheitsbeschreibung fest, die diesem ObjectSecurity-Objekt zugeordnet ist. (Geerbt von ObjectSecurity) |
SetSecurityDescriptorBinaryForm(Byte[]) |
Legt die Sicherheitsbeschreibung für dieses ObjectSecurity-Objekt aus dem angegebenen Array von Bytewerten fest. (Geerbt von ObjectSecurity) |
SetSecurityDescriptorBinaryForm(Byte[], AccessControlSections) |
Legt die angegebenen Abschnitte der Sicherheitsbeschreibung für dieses ObjectSecurity-Objekt aus dem angegebenen Array von Bytewerten fest. (Geerbt von ObjectSecurity) |
SetSecurityDescriptorSddlForm(String) |
Legt die Sicherheitsbeschreibung für dieses ObjectSecurity-Objekt aus der angegebenen SDDL-Zeichenfolge (Security Descriptor Definition Language) fest. (Geerbt von ObjectSecurity) |
SetSecurityDescriptorSddlForm(String, AccessControlSections) |
Legt die angegebenen Abschnitte der Sicherheitsbeschreibung für dieses ObjectSecurity-Objekt aus der angegebenen SDDL-Zeichenfolge (Security Descriptor Definition Language) fest. (Geerbt von ObjectSecurity) |
ToString() |
Gibt eine Zeichenfolge zurück, die das aktuelle Objekt darstellt. (Geerbt von Object) |
WriteLock() |
Sperrt dieses ObjectSecurity-Objekt für den Schreibzugriff. (Geerbt von ObjectSecurity) |
WriteUnlock() |
Entsperrt dieses ObjectSecurity-Objekt für den Schreibzugriff. (Geerbt von ObjectSecurity) |