Partager via


API pour l’utilisation des descripteurs de sécurité

Chaque objet dans services de domaine Active Directory a un attribut nTSecurityDescriptor qui contient le descripteur de sécurité de l’objet. Il existe deux méthodes principales pour lire et manipuler un descripteur de sécurité d’objet d’annuaire :

La technique recommandée, et celle utilisée par la plupart des exemples de code de ce guide, consiste à utiliser les interfaces IAD* , car elles simplifient la gestion des descripteurs de sécurité, des listes de contrôle d’accès et des ACL. Pour les programmeurs Visual Basic, les interfaces IAD* sont le moyen le plus efficace de gérer les descripteurs de sécurité.

La technique IDirectoryObject est utile lorsqu’une structure SECURITY_DESCRIPTOR est requise. Par exemple, l’exemple de code dans Vérification d’un droit d’accès de contrôle dans la liste de contrôle d’accès d’un objet utilise cette méthode pour récupérer un descripteur de sécurité à passer à la fonction AccessCheckByTypeResultList .

Pour plus d'informations, consultez les pages suivantes :