共用方式為


設定子物件作業的許可權

針對特定類別的所有子物件或子物件上的作業,也可以授與或拒絕建立子系和刪除子系等許可權。

下列程式可用來設定特定子物件類型的許可權。

設定特定子物件類型的許可權

  1. IADsAccessControlEntry.AceType 屬性設定為ADS_ACETYPE_ACCESS_ALLOWED_OBJECTADS_ACETYPE_ACCESS_DENIED_OBJECT
  2. IADsAccessControlEntry.ObjectType 屬性設定為物件類別的 GUID。 這是 定義物件類別之 classSchema 物件的 schemaIDGUID 屬性。 如果 ObjectType 屬性為 NULL,則 ACE 會套用至任何類別的子物件。
  3. IADsAccessControlEntry.Flags 屬性設定為 ADS_FLAG_OBJECT_TYPE_PRESENT

如需建立 ACE 的詳細資訊和程式,請參閱 在對象上設定訪問許可權。

如需詳細資訊和可用來設定控制子物件作業的 ACE 的程式碼範例,請參閱 在 Directory 物件上設定 ACE 的範例程式代碼。