API для работы с дескрипторами безопасности

Каждый объект в службах домен Active Directory имеет атрибут nTSecurityDescriptor, содержащий дескриптор безопасности объекта. Существует два основных способа чтения и управления дескриптором безопасности объекта каталога:

Рекомендуемый способ, который используется большинством примеров кода в этом руководстве, — использовать интерфейсы IAD* , так как они упрощают обработку дескрипторов безопасности, списков управления доступом и acEs. Для программистов Visual Basic интерфейсы IAD* являются наиболее эффективным способом обработки дескрипторов безопасности.

Метод IDirectoryObject полезен, если требуется SECURITY_DESCRIPTOR структура. Например, в примере кода проверки прав доступа к элементу управления в ACL объекта используется этот метод для получения дескриптора безопасности для передачи функции AccessCheckByTypeResultList .

Дополнительные сведения см. в разделе: