ObjectSecurity.SetSecurityDescriptorSddlForm Metódus
Definíció
Fontos
Egyes információk olyan, kiadás előtti termékekre vonatkoznak, amelyek a kiadásig még jelentősen módosulhatnak. A Microsoft nem vállal kifejezett vagy törvényi garanciát az itt megjelenő információért.
Az objektum biztonsági leíróját ObjectSecurity a megadott Biztonsági leíró definíciós nyelv (SDDL) sztringből állítja be.
Túlterhelések
| Name | Description |
|---|---|
| SetSecurityDescriptorSddlForm(String) |
Az objektum biztonsági leíróját ObjectSecurity a megadott Biztonsági leíró definíciós nyelv (SDDL) sztringből állítja be. |
| SetSecurityDescriptorSddlForm(String, AccessControlSections) |
Az objektum biztonsági leírójának ObjectSecurity megadott szakaszait a megadott Biztonsági leíró definíciós nyelv (SDDL) sztringből állítja be. |
Megjegyzések
Ha az SDDL-sztring által képviselt biztonsági leíró a saját belátása szerinti hozzáférés-vezérlési listához (DACL) tartozik null , a rendszer hozzáad egy egyetlen hozzáférés-vezérlési bejegyzést (ACE), amely lehetővé teszi mindenki számára a teljes hozzáférést (AEFA) a DACL-hez. Ha egy alkalmazás módosítja egy olyan biztonsági leíró DACL-ét, amelyhez AEFA ACE-t adtak hozzá, az AEFA ACE a DACL-vel együtt marad meg, amikor a DACL megmarad.
Ez azt eredményezheti, hogy egy alkalmazás véletlenül engedélyezi a hozzáférést az egyszerű felhasználók számára. Emiatt az alkalmazásnak ellenőriznie kell az AEFA ACE meglétét, és el kell távolítania azt a biztonsági leíró módosítása előtt.
SetSecurityDescriptorSddlForm(String)
- Forrás:
- ObjectSecurity.cs
Az objektum biztonsági leíróját ObjectSecurity a megadott Biztonsági leíró definíciós nyelv (SDDL) sztringből állítja be.
public:
void SetSecurityDescriptorSddlForm(System::String ^ sddlForm);
public void SetSecurityDescriptorSddlForm(string sddlForm);
member this.SetSecurityDescriptorSddlForm : string -> unit
Public Sub SetSecurityDescriptorSddlForm (sddlForm As String)
Paraméterek
- sddlForm
- String
Az SDDL-sztring, amelyből be szeretné állítani a biztonsági leírót.
Megjegyzések
Ha az SDDL-sztring által képviselt biztonsági leíró a saját belátása szerinti hozzáférés-vezérlési listához (DACL) tartozik null , a rendszer hozzáad egy egyetlen hozzáférés-vezérlési bejegyzést (ACE), amely lehetővé teszi mindenki számára a teljes hozzáférést (AEFA) a DACL-hez. Ha egy alkalmazás módosítja egy olyan biztonsági leíró DACL-ét, amelyhez AEFA ACE-t adtak hozzá, az AEFA ACE a DACL-vel együtt marad meg, amikor a DACL megmarad.
Ez azt eredményezheti, hogy egy alkalmazás véletlenül engedélyezi a hozzáférést az egyszerű felhasználók számára. Emiatt az alkalmazásnak ellenőriznie kell az AEFA ACE meglétét, és el kell távolítania azt a biztonsági leíró módosítása előtt.
A következőre érvényes:
SetSecurityDescriptorSddlForm(String, AccessControlSections)
- Forrás:
- ObjectSecurity.cs
Az objektum biztonsági leírójának ObjectSecurity megadott szakaszait a megadott Biztonsági leíró definíciós nyelv (SDDL) sztringből állítja be.
public:
void SetSecurityDescriptorSddlForm(System::String ^ sddlForm, System::Security::AccessControl::AccessControlSections includeSections);
public void SetSecurityDescriptorSddlForm(string sddlForm, System.Security.AccessControl.AccessControlSections includeSections);
member this.SetSecurityDescriptorSddlForm : string * System.Security.AccessControl.AccessControlSections -> unit
Public Sub SetSecurityDescriptorSddlForm (sddlForm As String, includeSections As AccessControlSections)
Paraméterek
- sddlForm
- String
Az SDDL-sztring, amelyből be szeretné állítani a biztonsági leírót.
- includeSections
- AccessControlSections
A biztonsági leíró megadott szakaszai (hozzáférési szabályok, naplózási szabályok, tulajdonos, elsődleges csoport).
Megjegyzések
Ha az SDDL-sztring által képviselt biztonsági leíró a saját belátása szerinti hozzáférés-vezérlési listához (DACL) tartozik null , a rendszer hozzáad egy egyetlen hozzáférés-vezérlési bejegyzést (ACE), amely lehetővé teszi mindenki számára a teljes hozzáférést (AEFA) a DACL-hez. Ha egy alkalmazás módosítja egy olyan biztonsági leíró DACL-ét, amelyhez AEFA ACE-t adtak hozzá, az AEFA ACE a DACL-vel együtt marad meg, amikor a DACL megmarad.
Ez azt eredményezheti, hogy egy alkalmazás véletlenül engedélyezi a hozzáférést az egyszerű felhasználók számára. Emiatt az alkalmazásnak ellenőriznie kell az AEFA ACE meglétét, és el kell távolítania azt a biztonsági leíró módosítása előtt.