RegistrySecurity.AccessRuleFactory Метод

Определение

Создает новое правило управления доступом для указанного пользователя с указанными правами доступа, контролем доступа и флагами.

public:
 override System::Security::AccessControl::AccessRule ^ AccessRuleFactory(System::Security::Principal::IdentityReference ^ identityReference, int accessMask, bool isInherited, System::Security::AccessControl::InheritanceFlags inheritanceFlags, System::Security::AccessControl::PropagationFlags propagationFlags, System::Security::AccessControl::AccessControlType type);
public override System.Security.AccessControl.AccessRule AccessRuleFactory(System.Security.Principal.IdentityReference identityReference, int accessMask, bool isInherited, System.Security.AccessControl.InheritanceFlags inheritanceFlags, System.Security.AccessControl.PropagationFlags propagationFlags, System.Security.AccessControl.AccessControlType type);
override this.AccessRuleFactory : System.Security.Principal.IdentityReference * int * bool * System.Security.AccessControl.InheritanceFlags * System.Security.AccessControl.PropagationFlags * System.Security.AccessControl.AccessControlType -> System.Security.AccessControl.AccessRule
Public Overrides Function AccessRuleFactory (identityReference As IdentityReference, accessMask As Integer, isInherited As Boolean, inheritanceFlags As InheritanceFlags, propagationFlags As PropagationFlags, type As AccessControlType) As AccessRule

Параметры

identityReference
IdentityReference

Объект IdentityReference , определяющий пользователя или группу, к которому применяется правило.

accessMask
Int32

Побитовое сочетание значений RegistryRights , указывающее права доступа для разрешения или запрета, приведения к целочислению.

isInherited
Boolean

Логическое значение, указывающее, наследуется ли правило.

inheritanceFlags
InheritanceFlags

Побитовое сочетание значений InheritanceFlags , указывающее, как правило наследуется вложенными ключами.

propagationFlags
PropagationFlags

Побитовое сочетание значений PropagationFlags , изменяющих способ наследования правила вложенными ключами. Бессмысленно, если значение inheritanceFlags равно None.

type
AccessControlType

Одно из AccessControlType значений, указывающее, разрешены ли права или запрещены.

Возвращаемое значение

RegistryAccessRule Объект, представляющий указанные права для указанного пользователя.

Исключения

accessMask, , inheritanceFlagspropagationFlagsили type указывает недопустимое значение.

identityReference равно null.

–или–

accessMask равно нулю.

identityReference не является типом, ни типом SecurityIdentifier, например NTAccount , который можно преобразовать в тип SecurityIdentifier.

Комментарии

Рекомендуемый способ создания правил управления доступом — использовать конструкторы RegistryAccessRule класса.

Note

Хотя флаг можно указать InheritanceFlags.ObjectInherit , нет смысла делать это. Для управления доступом пары "имя-значение" в подразделе не являются отдельными объектами. Права доступа к парам name/value управляются правами подраздела. Кроме того, так как все вложенные ключи являются контейнерами (т. е. они могут содержать другие подразделы), они не влияют на ObjectInherit флаг. Наконец, указание флага без необходимости усложняет ObjectInherit обслуживание правил, так как это мешает нормальному сочетанию совместимых правил.

Применяется к