Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Разрешения можно применить к группе свойств. Набор свойств идентифицируется GUID в атрибуте rightsGUID объекта controlAccessRight. Этот GUID задается в атрибуте attributeSecurityGUID объекта attributeSchema каждого атрибута в группе.
В следующей процедуре показано, как задать разрешения, которые применяются к группе свойств объекта.
Установить разрешения, применяемые к группе свойств объекта
- Задайте для свойства IADsAccessControlEntry.AccessMask значение ADS_RIGHT_DS_READ_PROP, ADS_RIGHT_DS_WRITE_PROP или обоих значений.
- Задайте для свойства IADsAccessControlEntry.AceType значение ADS_ACETYPE_ACCESS_ALLOWED_OBJECT или ADS_ACETYPE_ACCESS_DENIED_OBJECT.
- Установите значение свойства IADsAccessControlEntry.ObjectType в GUID набора свойств. Это свойство rightsGUID объекта controlAccessRight, определяющего набор свойств. Этот GUID также задается как attributeSecurityGUID в объекте attributeSchema каждого свойства в группе.
- Задайте для свойства IADsAccessControlEntry.Flags значение ADS_FLAG_OBJECT_TYPE_PRESENT.
Помните, что не следует задавать флаг ADS_RIGHT_DS_CONTROL_ACCESS в свойстве IADsAccessControlEntry.AccessMask. Этот флаг используется только для указания права управления доступом.
Дополнительные сведения и пример кода, который можно использовать для задания прав доступа для набора свойств, см. в разделе Пример кода для задания разрешений для группы свойств.
Дополнительные сведения о создании ACE см. в настройке прав доступа к объекту.
Дополнительные сведения и пример кода, который можно использовать для задания ACE для набора свойств, см. в разделе Пример кода для задания ACE в объекте каталога.