名前空間アクセス権定数

WMI には、__SystemSecurity::GetCallerAccessRights による名前空間アクセス チェックに使用されるセキュリティ定数があります。 アクセス制御リスト (ACL、DACL、または SACL) のセキュリティ情報については、「アクセス制御リスト (ACL)」および「標準アクセス権」を参照してください。 これらの定数は、WBEM_SECURITY_FLAGS 列挙体で定義されます。

WBEM_ENABLE

1 (0x1)

アカウントを有効にし、ユーザーに読み取りアクセス許可を付与します。 これは、すべてのユーザーの既定のアクセス権であり、"WMI コントロール" の [セキュリティ] タブの [アカウントを有効にする] アクセス許可に対応します。 詳細については、「WMI コントロールを使用した名前空間のセキュリティの設定」を参照してください。

WBEM_METHOD_EXECUTE

2 (0x2)

メソッドの実行を許可します。 プロバイダーは、追加のアクセス チェックを実行できます。 これは、すべてのユーザーの既定のアクセス権であり、WMI コントロールの [セキュリティ] タブの [メソッドの実行] アクセス許可に対応します。

WBEM_FULL_WRITE_REP

4 (0x4)

ユーザー アカウントが WMI リポジトリ内のクラスとインスタンスに書き込むことを許可します。 ユーザーは、システム クラスに書き込むことはできません。 Administrators グループのメンバーにのみ、このアクセス許可があります。 WBEM_FULL_WRITE_REP は、WMI コントロールの [セキュリティ] タブの [完全な書き込み] アクセス許可に対応します。

WBEM_PARTIAL_WRITE_REP

8 (0x8)

クラスではなく、インスタンスにのみデータを書き込むことができます。 ユーザーは、"WMI リポジトリ" にクラスを書き込むことはできません。 Administrators グループのメンバーにのみ、この権限があります。 WBEM_PARTIAL_WRITE_REP は、WMI コントロールの [セキュリティ] タブの [部分的書き込み] アクセス許可に対応します。

WBEM_WRITE_PROVIDER

16 (0x10)

プロバイダーへのクラスとインスタンスの書き込みを許可します。 プロバイダーは、ユーザーを偽装するときに追加のアクセス チェックを実行できることに注意してください。 これは、すべてのユーザーの既定のアクセス権であり、WMI コントロールの [セキュリティ] タブの [プロバイダーによる書き込み] アクセス許可に対応します。

WBEM_REMOTE_ACCESS

32 (0x20)

上記のアクセス許可で許可されている操作をユーザー アカウントがリモートで実行することを許可します。 Administrators グループのメンバーにのみ、この権限があります。 WBEM_REMOTE_ACCESS は、WMI コントロールの [セキュリティ] タブの [リモートの有効化] アクセス許可に対応します。

要件

要件
サポートされている最小のクライアント
Windows Vista
サポートされている最小のサーバー
Windows Server 2008
Header
Wbemcli.h

関連項目

WMI セキュリティ定数

WMI 名前空間のセキュリティ保護

WMI 名前空間へのアクセス

WMI セキュリティ記述子オブジェクト

セキュリティ保護可能なオブジェクトのアクセス セキュリティの変更