Nyelv

ObjectSecurity.SetSecurityDescriptorSddlForm Metódus

Definíció

Az objektum biztonsági leíróját ObjectSecurity a megadott Biztonsági leíró definíciós nyelv (SDDL) sztringből állítja be.

Túlterhelések

Name Description
SetSecurityDescriptorSddlForm(String)

Az objektum biztonsági leíróját ObjectSecurity a megadott Biztonsági leíró definíciós nyelv (SDDL) sztringből állítja be.

SetSecurityDescriptorSddlForm(String, AccessControlSections)

Az objektum biztonsági leírójának ObjectSecurity megadott szakaszait a megadott Biztonsági leíró definíciós nyelv (SDDL) sztringből állítja be.

Megjegyzések

Ha az SDDL-sztring által képviselt biztonsági leíró a saját belátása szerinti hozzáférés-vezérlési listához (DACL) tartozik null , a rendszer hozzáad egy egyetlen hozzáférés-vezérlési bejegyzést (ACE), amely lehetővé teszi mindenki számára a teljes hozzáférést (AEFA) a DACL-hez. Ha egy alkalmazás módosítja egy olyan biztonsági leíró DACL-ét, amelyhez AEFA ACE-t adtak hozzá, az AEFA ACE a DACL-vel együtt marad meg, amikor a DACL megmarad.

Ez azt eredményezheti, hogy egy alkalmazás véletlenül engedélyezi a hozzáférést az egyszerű felhasználók számára. Emiatt az alkalmazásnak ellenőriznie kell az AEFA ACE meglétét, és el kell távolítania azt a biztonsági leíró módosítása előtt.

SetSecurityDescriptorSddlForm(String)

Forrás:
ObjectSecurity.cs

Az objektum biztonsági leíróját ObjectSecurity a megadott Biztonsági leíró definíciós nyelv (SDDL) sztringből állítja be.

public:
 void SetSecurityDescriptorSddlForm(System::String ^ sddlForm);
public void SetSecurityDescriptorSddlForm(string sddlForm);
member this.SetSecurityDescriptorSddlForm : string -> unit
Public Sub SetSecurityDescriptorSddlForm (sddlForm As String)

Paraméterek

sddlForm
String

Az SDDL-sztring, amelyből be szeretné állítani a biztonsági leírót.

Megjegyzések

Ha az SDDL-sztring által képviselt biztonsági leíró a saját belátása szerinti hozzáférés-vezérlési listához (DACL) tartozik null , a rendszer hozzáad egy egyetlen hozzáférés-vezérlési bejegyzést (ACE), amely lehetővé teszi mindenki számára a teljes hozzáférést (AEFA) a DACL-hez. Ha egy alkalmazás módosítja egy olyan biztonsági leíró DACL-ét, amelyhez AEFA ACE-t adtak hozzá, az AEFA ACE a DACL-vel együtt marad meg, amikor a DACL megmarad.

Ez azt eredményezheti, hogy egy alkalmazás véletlenül engedélyezi a hozzáférést az egyszerű felhasználók számára. Emiatt az alkalmazásnak ellenőriznie kell az AEFA ACE meglétét, és el kell távolítania azt a biztonsági leíró módosítása előtt.

A következőre érvényes:

SetSecurityDescriptorSddlForm(String, AccessControlSections)

Forrás:
ObjectSecurity.cs

Az objektum biztonsági leírójának ObjectSecurity megadott szakaszait a megadott Biztonsági leíró definíciós nyelv (SDDL) sztringből állítja be.

public:
 void SetSecurityDescriptorSddlForm(System::String ^ sddlForm, System::Security::AccessControl::AccessControlSections includeSections);
public void SetSecurityDescriptorSddlForm(string sddlForm, System.Security.AccessControl.AccessControlSections includeSections);
member this.SetSecurityDescriptorSddlForm : string * System.Security.AccessControl.AccessControlSections -> unit
Public Sub SetSecurityDescriptorSddlForm (sddlForm As String, includeSections As AccessControlSections)

Paraméterek

sddlForm
String

Az SDDL-sztring, amelyből be szeretné állítani a biztonsági leírót.

includeSections
AccessControlSections

A biztonsági leíró megadott szakaszai (hozzáférési szabályok, naplózási szabályok, tulajdonos, elsődleges csoport).

Megjegyzések

Ha az SDDL-sztring által képviselt biztonsági leíró a saját belátása szerinti hozzáférés-vezérlési listához (DACL) tartozik null , a rendszer hozzáad egy egyetlen hozzáférés-vezérlési bejegyzést (ACE), amely lehetővé teszi mindenki számára a teljes hozzáférést (AEFA) a DACL-hez. Ha egy alkalmazás módosítja egy olyan biztonsági leíró DACL-ét, amelyhez AEFA ACE-t adtak hozzá, az AEFA ACE a DACL-vel együtt marad meg, amikor a DACL megmarad.

Ez azt eredményezheti, hogy egy alkalmazás véletlenül engedélyezi a hozzáférést az egyszerű felhasználók számára. Emiatt az alkalmazásnak ellenőriznie kell az AEFA ACE meglétét, és el kell távolítania azt a biztonsági leíró módosítása előtt.

A következőre érvényes: