Partage via

AppDomain.IsFullyTrusted Propriété


Obtient une valeur qui indique si les assemblys chargés dans le domaine d'application actuel s'exécutent avec la confiance totale.

 property bool IsFullyTrusted { bool get(); };
public bool IsFullyTrusted { get; }
member this.IsFullyTrusted : bool
Public ReadOnly Property IsFullyTrusted As Boolean

Valeur de propriété


true si les assemblys chargés dans le domaine d'application actuel s'exécutent avec la confiance totale ; sinon, false.


L’exemple suivant illustre la propriété et la IsFullyTrusted Assembly.IsFullyTrusted propriété avec des domaines d’application entièrement approuvés et partiellement approuvés. Le domaine d’application entièrement approuvé est le domaine d’application par défaut de l’application. Le domaine d’application partiellement approuvé est créé à l’aide de la AppDomain.CreateDomain(String, Evidence, AppDomainSetup, PermissionSet, StrongName[]) surcharge de méthode.

L’exemple utilise une Worker classe qui dérive MarshalByRefObjectde , afin qu’elle puisse être marshalée entre les limites du domaine d’application. L’exemple crée un Worker objet dans le domaine d’application par défaut. Il appelle ensuite la TestIsFullyTrusted méthode pour afficher la valeur de propriété du domaine d’application et pour deux assemblys chargés dans le domaine d’application : mscorlib, qui fait partie du .NET Framework et de l’exemple d’assembly. Le domaine d’application est entièrement approuvé. Les deux assemblys sont donc entièrement approuvés.

L’exemple crée un autre Worker objet dans un domaine d’application bac à sable (sandbox) et appelle à nouveau la TestIsFullyTrusted méthode. Mscorlib est toujours approuvé, même dans un domaine d’application partiellement approuvé, mais l’exemple d’assembly est partiellement approuvé.

using System;

namespace SimpleSandboxing
    public class Worker : MarshalByRefObject
        static void Main()
            Worker w = new Worker();

            AppDomain adSandbox = GetInternetSandbox();
            w = (Worker) adSandbox.CreateInstanceAndUnwrap(

        public void TestIsFullyTrusted()
            AppDomain ad = AppDomain.CurrentDomain;
            Console.WriteLine("\r\nApplication domain '{0}': IsFullyTrusted = {1}",
                                        ad.FriendlyName, ad.IsFullyTrusted);

            Console.WriteLine("   IsFullyTrusted = {0} for the current assembly",

            Console.WriteLine("   IsFullyTrusted = {0} for mscorlib",

        // ------------ Helper method ---------------------------------------
        static AppDomain GetInternetSandbox()
            // Create the permission set to grant to all assemblies.
            System.Security.Policy.Evidence hostEvidence = new System.Security.Policy.Evidence();
            hostEvidence.AddHostEvidence(new System.Security.Policy.Zone(
            System.Security.PermissionSet pset =

            // Identify the folder to use for the sandbox.
            AppDomainSetup ads = new AppDomainSetup();
            ads.ApplicationBase = System.IO.Directory.GetCurrentDirectory();

            // Create the sandboxed application domain.
            return AppDomain.CreateDomain("Sandbox", hostEvidence, ads, pset, null);

/* This example produces output similar to the following:

Application domain 'Example.exe': IsFullyTrusted = True
   IsFullyTrusted = True for the current assembly
   IsFullyTrusted = True for mscorlib

Application domain 'Sandbox': IsFullyTrusted = False
   IsFullyTrusted = False for the current assembly
   IsFullyTrusted = True for mscorlib
open System
open System.IO
open System.Security
open System.Security.Policy

type Worker() =
    inherit MarshalByRefObject()
    member _.TestIsFullyTrusted() =
        let ad = AppDomain.CurrentDomain
        printfn $"\nApplication domain '{ad.FriendlyName}': IsFullyTrusted = {ad.IsFullyTrusted}"

        printfn $"   IsFullyTrusted = {typeof<Worker>.Assembly.IsFullyTrusted} for the current assembly"

        printfn $"   IsFullyTrusted = {typeof<int>.Assembly.IsFullyTrusted} for mscorlib"

// ------------ Helper function ---------------------------------------
let getInternetSandbox () =
    // Create the permission set to grant to all assemblies.
    let hostEvidence = Evidence()
    hostEvidence.AddHostEvidence(Zone System.Security.SecurityZone.Internet)
    let pset = SecurityManager.GetStandardSandbox hostEvidence

    // Identify the folder to use for the sandbox.
    let ads = AppDomainSetup()
    ads.ApplicationBase <- Directory.GetCurrentDirectory()

    // Create the sandboxed application domain.
    AppDomain.CreateDomain("Sandbox", hostEvidence, ads, pset, null)

let w = Worker()

let adSandbox = getInternetSandbox()
let w2 = 
    adSandbox.CreateInstanceAndUnwrap(typeof<Worker>.Assembly.FullName, typeof<Worker>.FullName) :?> Worker
(* This example produces output similar to the following:

Application domain 'Example.exe': IsFullyTrusted = True
   IsFullyTrusted = True for the current assembly
   IsFullyTrusted = True for mscorlib

Application domain 'Sandbox': IsFullyTrusted = False
   IsFullyTrusted = False for the current assembly
   IsFullyTrusted = True for mscorlib
Public Class Worker
    Inherits MarshalByRefObject
    Shared Sub Main()
        Dim w As New Worker()
        Dim adSandbox As AppDomain = GetInternetSandbox()
        w = CType(adSandbox.CreateInstanceAndUnwrap(
    End Sub 
    Public Sub TestIsFullyTrusted() 

        Dim ad As AppDomain = AppDomain.CurrentDomain
        Console.WriteLine(vbCrLf & "Application domain '{0}': IsFullyTrusted = {1}", 
                          ad.FriendlyName, ad.IsFullyTrusted)
        Console.WriteLine("   IsFullyTrusted = {0} for the current assembly", 
        Console.WriteLine("   IsFullyTrusted = {0} for mscorlib", 
    End Sub 
    ' ------------ Helper method ---------------------------------------
    Shared Function GetInternetSandbox() As AppDomain 

        ' Create the permission set to grant to all assemblies.
        Dim hostEvidence As New System.Security.Policy.Evidence()
                    New System.Security.Policy.Zone(System.Security.SecurityZone.Internet))
        Dim pset As System.Security.PermissionSet = 
        ' Identify the folder to use for the sandbox.
        Dim ads As New AppDomainSetup()
        ads.ApplicationBase = System.IO.Directory.GetCurrentDirectory()
        ' Create the sandboxed application domain.
        Return AppDomain.CreateDomain("Sandbox", hostEvidence, ads, pset, Nothing)
    End Function 
End Class 

' This example produces output similar to the following:
'Application domain 'Example.exe': IsFullyTrusted = True
'   IsFullyTrusted = True for the current assembly
'   IsFullyTrusted = True for mscorlib
'Application domain 'Sandbox': IsFullyTrusted = False
'   IsFullyTrusted = False for the current assembly
'   IsFullyTrusted = True for mscorlib


Cette méthode retourne true toujours pour le domaine d’application par défaut d’une application qui s’exécute sur le bureau. Elle retourne false un domaine d’application en bac à sable qui a été créé à l’aide de la AppDomain.CreateDomain(String, Evidence, AppDomainSetup, PermissionSet, StrongName[]) surcharge de méthode, sauf si les autorisations accordées au domaine d’application sont équivalentes à une confiance totale.

S’applique à