ActiveDirectorySecurity.SetAccessRule(ActiveDirectoryAccessRule) Methode

Definition

Durchsucht die DACL eines Objekts nach allen Zugriffsregeln, die eine Sicherheits-ID (SID) enthalten, die der im rule Objekt angegebenen SID entspricht, sowie nach einem Zugriffssteuerungstyp (Zulassen oder Verweigern), der dem im rule Objekt angegebenen Typ entspricht, und ersetzt alle diese Zugriffsregeln durch die Zugriffsregeln, die rule im Objekt enthalten sind.

public:
 void SetAccessRule(System::DirectoryServices::ActiveDirectoryAccessRule ^ rule);
public void SetAccessRule(System.DirectoryServices.ActiveDirectoryAccessRule rule);
override this.SetAccessRule : System.DirectoryServices.ActiveDirectoryAccessRule -> unit
Public Sub SetAccessRule (rule As ActiveDirectoryAccessRule)

Parameter

rule
ActiveDirectoryAccessRule

Das ActiveDirectoryAccessRule Objekt, für das dieser Vorgang gilt.

Hinweise

Wird SetAccessRule verwendet, um alle Zugriffsregeln zu ersetzen, die einer bestimmten SID und einem bestimmten Zugriffssteuerungstyp (Allow or Deny) in der DACL eines Objekts entsprechen, werden alle Regeln in dieser DACL durch eine SID und den Typ ersetzt, der mit dem SID- und Zugriffssteuerungstyp übereinstimmt, der rule im Objekt enthalten ist. Mit dieser Methode kann der Entwickler alle Allow-Regeln für diese SID für dieses Objekt ersetzen, ohne vorhandene Ablehnungsregeln zu beeinträchtigen, oder alle Verweigern-Regeln für diese SID für dieses Objekt ersetzen, ohne vorhandene Zulassungsregeln zu beeinträchtigen. Verwenden Sie stattdessen, um alle Regeln für dieses Objekt zu ersetzen, das sich auf die angegebene SID bezieht, ResetAccessRule unabhängig vom Typ.

Gilt für: