APIs para trabalhar com descritores de segurança

Cada objeto nos Serviços de Domínio Active Directory tem um atributo nTSecurityDescriptor que contém o descritor de segurança do objeto. Há duas maneiras principais de ler e manipular um descritor de segurança de objeto de diretório:

A técnica recomendada, e a usada pela maioria dos exemplos de código neste guia, é usar as interfaces IADs* porque elas simplificam o manuseio de descritores de segurança, ACLs e ACEs. Para programadores do Visual Basic, as interfaces IADs* são a maneira mais eficiente de lidar com descritores de segurança.

A técnica IDirectoryObject é útil quando uma estrutura SECURITY_DESCRIPTOR é necessária. Por exemplo, o exemplo de código em Verificando um direito de acesso de controle na ACL de um objeto usa esse método para recuperar um descritor de segurança para passar para a função AccessCheckByTypeResultList.

Para saber mais, veja: