다음을 통해 공유


사용 권한을 특정 속성으로 설정

사용 권한은 개체의 특정 속성에 적용되도록 설정할 수 있습니다.

개체의 특정 속성에 적용되는 권한을 설정하려면

  1. IADsAccessControlEntry.AccessMask 속성을 ADS_RIGHT_DS_READ_PROP 및/또는 ADS_RIGHT_DS_WRITE_PROP 설정합니다.
  2. IADsAccessControlEntry.AceType 속성을 ADS_ACETYPE_ACCESS_ALLOWED_OBJECT 또는 ADS_ACETYPE_ACCESS_DENIED_OBJECT 설정합니다.
  3. IADsAccessControlEntry.ObjectType 속성을 속성의 schemaIDGUID로 설정합니다. 스키마에서 속성을 정의하는 attributeSchema 개체의 schemaIDGUID입니다. GUID는 COM 라이브러리의 StringFromGUID2 함수에서 생성된 폼의 문자열로 지정해야 합니다.
  4. IADsAccessControlEntry.FlagsADS_FLAG_OBJECT_TYPE_PRESENT 설정합니다.

미리 정의된 특성의 schemaIDGUID에 대한 자세한 내용은 Active Directory Domain Services 참조를 참조하세요.

스키마IDGUID를 검색하는 데 사용할 수 있는 자세한 내용 및 코드 예제는 읽기 특성Schema 및 classSchema Objects를 참조하세요.

ACE를 만드는 방법에 대한 자세한 내용은 개체에 대한 액세스 권한 설정을 참조하세요.

속성별 ACE를 설정하는 데 사용할 수 있는 자세한 내용 및 코드 예제는 디렉터리 개체에서 ACE를 설정하기 위한 예제 코드를 참조하세요.