Bahasa

Directory.SetAccessControl(String, DirectorySecurity) Metode

Definisi

Menerapkan entri daftar kontrol akses (ACL) yang DirectorySecurity dijelaskan oleh objek ke direktori yang ditentukan.

public:
 static void SetAccessControl(System::String ^ path, System::Security::AccessControl::DirectorySecurity ^ directorySecurity);
public static void SetAccessControl(string path, System.Security.AccessControl.DirectorySecurity directorySecurity);
static member SetAccessControl : string * System.Security.AccessControl.DirectorySecurity -> unit
Public Shared Sub SetAccessControl (path As String, directorySecurity As DirectorySecurity)

Parameter

path
String

Direktori untuk menambahkan atau menghapus entri daftar kontrol akses (ACL).

directorySecurity
DirectorySecurity

Objek DirectorySecurity yang menjelaskan entri ACL untuk diterapkan ke direktori yang dijelaskan oleh path parameter .

Pengecualian

Parameternya directorySecurity adalah null.

Direktori tidak dapat ditemukan.

Tidak path valid.

Proses saat ini tidak memiliki akses ke direktori yang ditentukan oleh path.

-atau-

Proses saat ini tidak memiliki hak istimewa yang memadai untuk mengatur entri ACL.

Keterangan

Metode ini SetAccessControl menerapkan entri daftar kontrol akses (ACL) ke direktori yang mewakili daftar ACL yang tidak diwariskan.

Caution

ACL yang ditentukan untuk directorySecurity parameter menggantikan ACL yang ada untuk direktori. Untuk menambahkan izin bagi pengguna baru, gunakan GetAccessControl metode untuk mendapatkan ACL yang ada dan ubah.

ACL menjelaskan individu dan grup yang memiliki, atau tidak memiliki, hak atas tindakan tertentu pada file atau direktori tertentu. Untuk informasi selengkapnya, lihat Cara: Menambahkan atau Menghapus Entri Daftar Kontrol Akses.

Metode SetAccessControl ini hanya DirectorySecurity menyimpan objek yang telah dimodifikasi setelah pembuatan objek. DirectorySecurity Jika objek belum dimodifikasi, objek tidak akan dipertahankan ke file. Oleh karena itu, tidak dimungkinkan untuk mengambil DirectorySecurity objek dari satu file dan menerapkan kembali objek yang sama ke file lain.

Untuk menyalin informasi ACL dari satu file ke file lainnya:

  1. GetAccessControl Gunakan metode untuk mengambil DirectorySecurity objek dari file sumber.

  2. Buat objek baru DirectorySecurity untuk file tujuan.

  3. GetSecurityDescriptorBinaryForm Gunakan metode atau GetSecurityDescriptorSddlForm objek sumber DirectorySecurity untuk mengambil informasi ACL.

  4. SetSecurityDescriptorBinaryForm Gunakan metode atau SetSecurityDescriptorSddlForm untuk menyalin informasi yang diambil di langkah 3 ke objek tujuanDirectorySecurity.

  5. Atur objek tujuan DirectorySecurity ke file tujuan menggunakan SetAccessControl metode .

Di lingkungan NTFS, ReadAttributes dan ReadExtendedAttributes diberikan kepada pengguna jika pengguna memiliki ListDirectory hak pada folder induk. Untuk menolak ReadAttributes dan ReadExtendedAttributes, tolak ListDirectory pada direktori induk.

Berlaku untuk

Lihat juga