設定子物件作業的許可權
針對特定類別的所有子物件或子物件上的作業,也可以授與或拒絕建立子系和刪除子系等許可權。
下列程式可用來設定特定子物件類型的許可權。
設定特定子物件類型的許可權
- 將 IADsAccessControlEntry.AceType 屬性設定為ADS_ACETYPE_ACCESS_ALLOWED_OBJECT或ADS_ACETYPE_ACCESS_DENIED_OBJECT。
- 將 IADsAccessControlEntry.ObjectType 屬性設定為物件類別的 GUID。 這是 定義物件類別之 classSchema 物件的 schemaIDGUID 屬性。 如果 ObjectType 屬性為 NULL,則 ACE 會套用至任何類別的子物件。
- 將 IADsAccessControlEntry.Flags 屬性設定為 ADS_FLAG_OBJECT_TYPE_PRESENT。
如需建立 ACE 的詳細資訊和程式,請參閱 在對象上設定訪問許可權。
如需詳細資訊和可用來設定控制子物件作業的 ACE 的程式碼範例,請參閱 在 Directory 物件上設定 ACE 的範例程式代碼。