다음을 통해 공유


방법: Caspol.exe를 사용하여 권한 집합 제거

코드 액세스 보안 정책 도구(Caspol.exe)를 사용하여 코드 그룹에서 권한 집합을 제거할 수 있습니다. 다음 조건을 모두 만족하는 경우 정책에서 권한 집합을 제거할 수 있습니다.

  • 권한 집합이 Windows SDK(소프트웨어 개발 키트)에서 제공된 기본 제공 권한 집합 중 하나가 아닙니다. 제거할 수 있는 유일한 기본 제공 권한 집합은 Everything 권한 집합입니다.

  • 권한 집합이 현재 제거할 정책 수준의 어떤 코드 그룹에서도 사용되지 않습니다.

정책 수준에서 권한 집합을 제거하려면

  • 명령 프롬프트에서 다음 명령을 입력합니다.

    caspol [-enterprise|-machine|-user] –rempset PsetName.

    –rempset 옵션 앞에 정책 수준을 지정합니다. 정책 수준 옵션을 지정하지 않으면 Caspol.exe는 기본 정책 수준에서 권한 집합을 제거합니다. 컴퓨터 관리자의 경우 기본 수준은 컴퓨터 정책 수준이고, 기타 사용자의 경우 기본 수준은 사용자 정책 수준입니다.

    다음 명령은 컴퓨터 정책 수준에서 MyFilePset 권한 집합을 삭제합니다.

    caspol –machine –rempset MyFilePset
    

이 명령은 권한 집합을 가져온 XML 파일은 삭제하지 않습니다. –rempset 옵션은 정책 수준에서 지정된 권한 집합만 제외시킵니다.

참고 항목

참조

Caspol.exe(코드 액세스 보안 정책 도구)

개념

보안 정책 모델

기타 리소스

코드 액세스 보안 정책 도구(Caspol.exe)를 사용하여 보안 정책 구성

Caspol.exe를 사용하여 권한 집합 구성