ICertRequest2::GetCAPropertyFlags 方法 (certcli.h)

GetCAPropertyFlags 方法會擷取證書頒發機構單位 (CA) 屬性的屬性旗標。

語法

HRESULT GetCAPropertyFlags(
  [in]          const BSTR strConfig,
  [in]          LONG       PropId,
  [out, retval] LONG       *pPropFlags
);

參數

[in] strConfig

代表 CA 的有效組態字串,格式為 ComputerName\CAName,其中 ComputerName 是憑證服務伺服器的網路名稱, 而 CAName 是 CA 的一般名稱,如憑證服務設定期間所輸入。 如需組態字串名稱的相關信息,請參閱 ICertConfig

[in] PropId

指定屬性識別碼。 如需此參數的相關信息,請參閱 ICertAdmin2::GetCAProperty 中的數據表。

[out, retval] pPropFlags

代表屬性旗標之 LONG 值的指標。

傳回值

C++

如果方法成功,方法會傳回S_OK。

如果方法失敗,它會傳回 HRESULT 值,指出錯誤。 如需常見錯誤碼的清單,請參閱 一般 HRESULT 值

VB

傳回值是代表屬性旗標的 Long

備註

GetCAPropertyFlags 方法的功能類似於 ICertAdmin2::GetCAPropertyFlags 方法的功能。

在 ICertAdmin2 方法中,CA 會強制執行呼叫端具有 CA 讀取許可權,這通常只會授與 CA 主管和 CA 系統管理員。

相較之下,在方法的 ICertRequest2 和 ICertRequest3 實作中,CA 預設不需要任何訪問許可權。 只會強制執行DCOM) 訪問控制清單 ( (ACL) 的分散式元件物件模型;針對已加入網域的CA,DCOM ACL允許所有人存取CA。 每個人都不包含匿名。 CA 的要求介面可以使用登錄組態來強制呼叫端具有註冊存取權來鎖定。

規格需求

需求
最低支援的用戶端 Windows XP [僅限傳統型應用程式]
最低支援的伺服器 Windows Server 2003 [僅限傳統型應用程式]
目標平台 Windows
標頭 certcli.h (包括 Certsrv.h)
程式庫 Certidl.lib
Dll Certcli.dll

另請參閱

CCertRequest

ICertRequest

ICertRequest2

ICertRequest3