RegistrySecurity.AccessRuleFactory Метод
Определение
Важно!
Некоторые сведения относятся к предварительной версии продукта, в которую до выпуска могут быть внесены существенные изменения. Майкрософт не предоставляет никаких гарантий, явных или подразумеваемых, относительно приведенных здесь сведений.
Создает новое правило управления доступом для указанного пользователя с указанными правами доступа, контролем доступа и флагами.
public:
override System::Security::AccessControl::AccessRule ^ AccessRuleFactory(System::Security::Principal::IdentityReference ^ identityReference, int accessMask, bool isInherited, System::Security::AccessControl::InheritanceFlags inheritanceFlags, System::Security::AccessControl::PropagationFlags propagationFlags, System::Security::AccessControl::AccessControlType type);
public override System.Security.AccessControl.AccessRule AccessRuleFactory(System.Security.Principal.IdentityReference identityReference, int accessMask, bool isInherited, System.Security.AccessControl.InheritanceFlags inheritanceFlags, System.Security.AccessControl.PropagationFlags propagationFlags, System.Security.AccessControl.AccessControlType type);
override this.AccessRuleFactory : System.Security.Principal.IdentityReference * int * bool * System.Security.AccessControl.InheritanceFlags * System.Security.AccessControl.PropagationFlags * System.Security.AccessControl.AccessControlType -> System.Security.AccessControl.AccessRule
Public Overrides Function AccessRuleFactory (identityReference As IdentityReference, accessMask As Integer, isInherited As Boolean, inheritanceFlags As InheritanceFlags, propagationFlags As PropagationFlags, type As AccessControlType) As AccessRule
Параметры
- identityReference
- IdentityReference
Объект IdentityReference , определяющий пользователя или группу, к которому применяется правило.
- accessMask
- Int32
Побитовое сочетание значений RegistryRights , указывающее права доступа для разрешения или запрета, приведения к целочислению.
- isInherited
- Boolean
Логическое значение, указывающее, наследуется ли правило.
- inheritanceFlags
- InheritanceFlags
Побитовое сочетание значений InheritanceFlags , указывающее, как правило наследуется вложенными ключами.
- propagationFlags
- PropagationFlags
Побитовое сочетание значений PropagationFlags , изменяющих способ наследования правила вложенными ключами. Бессмысленно, если значение inheritanceFlags равно None.
- type
- AccessControlType
Одно из AccessControlType значений, указывающее, разрешены ли права или запрещены.
Возвращаемое значение
RegistryAccessRule Объект, представляющий указанные права для указанного пользователя.
Исключения
accessMask, , inheritanceFlagspropagationFlagsили type указывает недопустимое значение.
identityReference не является типом, ни типом SecurityIdentifier, например NTAccount , который можно преобразовать в тип SecurityIdentifier.
Комментарии
Рекомендуемый способ создания правил управления доступом — использовать конструкторы RegistryAccessRule класса.
Note
Хотя флаг можно указать InheritanceFlags.ObjectInherit , нет смысла делать это. Для управления доступом пары "имя-значение" в подразделе не являются отдельными объектами. Права доступа к парам name/value управляются правами подраздела. Кроме того, так как все вложенные ключи являются контейнерами (т. е. они могут содержать другие подразделы), они не влияют на ObjectInherit флаг. Наконец, указание флага без необходимости усложняет ObjectInherit обслуживание правил, так как это мешает нормальному сочетанию совместимых правил.