사용 권한을 특정 속성으로 설정
사용 권한은 개체의 특정 속성에 적용되도록 설정할 수 있습니다.
개체의 특정 속성에 적용되는 권한을 설정하려면
- IADsAccessControlEntry.AccessMask 속성을 ADS_RIGHT_DS_READ_PROP 및/또는 ADS_RIGHT_DS_WRITE_PROP 설정합니다.
- IADsAccessControlEntry.AceType 속성을 ADS_ACETYPE_ACCESS_ALLOWED_OBJECT 또는 ADS_ACETYPE_ACCESS_DENIED_OBJECT 설정합니다.
- IADsAccessControlEntry.ObjectType 속성을 속성의 schemaIDGUID로 설정합니다. 스키마에서 속성을 정의하는 attributeSchema 개체의 schemaIDGUID입니다. GUID는 COM 라이브러리의 StringFromGUID2 함수에서 생성된 폼의 문자열로 지정해야 합니다.
- IADsAccessControlEntry.Flags를 ADS_FLAG_OBJECT_TYPE_PRESENT 설정합니다.
미리 정의된 특성의 schemaIDGUID에 대한 자세한 내용은 Active Directory Domain Services 참조를 참조하세요.
스키마IDGUID를 검색하는 데 사용할 수 있는 자세한 내용 및 코드 예제는 읽기 특성Schema 및 classSchema Objects를 참조하세요.
ACE를 만드는 방법에 대한 자세한 내용은 개체에 대한 액세스 권한 설정을 참조하세요.
속성별 ACE를 설정하는 데 사용할 수 있는 자세한 내용 및 코드 예제는 디렉터리 개체에서 ACE를 설정하기 위한 예제 코드를 참조하세요.