IGPMSecurityInfo 介面 (gpmgmt.h)
IGPMSecurityInfo介面會定義GPMSecurityInfo集合的方法。 此集合代表一組可在特定物件上設定的原則相關許可權,例如管理範圍 (SOM) 、GPO 或 WMI 篩選。
繼承
IGPMSecurityInfo介面繼承自IDispatch介面。 IGPMSecurityInfo 也有下列類型的成員:
方法
IGPMSecurityInfo介面具有這些方法。
IGPMSecurityInfo::Add 將 GPMPermission 物件中指定的許可權新增至 GPMSecurityInfo 集合。 您可以新增高於現有許可權層級的許可權。 如需適用限制的詳細資訊,請參閱下列一節。 |
IGPMSecurityInfo::get__NewEnum 擷取集合的列舉值。 (IGPMSecurityInfo.get__NewEnum) |
IGPMSecurityInfo::get_Count 傳回集合中的 GPMPermission 物件數目。 |
IGPMSecurityInfo::get_Item 指定索引時,會從集合傳回 GPMPermission 物件。 |
IGPMSecurityInfo::Remove 從 GPMSecurityInfo 集合中移除指定 GPMPermission 物件中指定的許可權。 |
IGPMSecurityInfo::RemoveTrustee 移除指定之信任項的所有原則相關許可權。 信任者是可以授與 GPO、SOM 或 WMI 篩選許可權的使用者、電腦或安全性群組。 |
備註
介面會將原則相關許可權分割成類別。 下表列出類別、類別中包含的許可權,以及可套用這些類別的物件。
安全性實體物件 | 許可權類別 | 權限層級 |
---|---|---|
網站 | GPO 連結 | permSOMLink |
OU | GPO 連結 | permSOMLink |
RSoP 記錄 | permSOMLogging | |
RSoP 規劃 | permSOMPlanning | |
網域 | GPO 連結 | permSOMLink |
建立 GPO | permSOMGPOCreate | |
RSoP 記錄 | permSOMLogging | |
RSoP 規劃 | permSOMPlanning | |
建立 WMI 篩選 | permSOMWMICreate | |
permSOMWMIFullControl | ||
WMI 篩選 | 編輯 WMI 篩選準則 | permWMIFilterEdit |
完全控制所有 WMI 篩選準則 | permWMIFilterFullControl | |
WMI 篩選準則的自訂控制項 | permWMIFilterCustom | |
GPO | 安全性篩選 | permGPOApply |
委派 | permGPORead | |
permGPOEdit | ||
permGPOEditSecurityAndDelete | ||
permGPOCustom |
GPMSecurityInfo集合代表特定 SOM、GPO 或 WMI 篩選的GPMPermission物件集合。 不過請注意,雖然 GPMSecurityInfo 物件是集合物件,但它不是典型的集合物件。 這是因為如果 Add 方法嘗試為信任者新增 GPMPermission 物件,且許可權低於該信任者的現有許可權層級,就會發生任何動作。 如需詳細資訊,請參閱 Add 方法。
如需原則相關許可權的詳細資訊,請參閱 IGPM::CreatePermission。
需求
最低支援的用戶端 | Windows Vista |
最低支援的伺服器 | Windows Server 2008 |
目標平台 | Windows |
標頭 | gpmgmt.h |
另請參閱
意見反應
https://aka.ms/ContentUserFeedback。
即將登場:在 2024 年,我們將逐步淘汰 GitHub 問題作為內容的意見反應機制,並將它取代為新的意見反應系統。 如需詳細資訊,請參閱:提交並檢視相關的意見反應