Поделиться через


API для работы с дескрипторами безопасности

Каждый объект в доменных службах Active Directory имеет атрибут nTSecurityDescriptor, содержащий дескриптор безопасности объекта. Существует два основных способа чтения и управления дескриптором безопасности объекта каталога:

Рекомендуемый способ, который используется большинством примеров кода в этом руководстве, — использовать интерфейсы IAD*, так как они упрощают обработку дескрипторов безопасности, списков управления доступом и acEs. Для программистов Visual Basic интерфейсы IAD* являются наиболее эффективным способом обработки дескрипторов безопасности.

Метод IDirectoryObject полезен, когда требуется структура SECURITY_DESCRIPTOR. Например, пример кода в Проверка прав доступа к элементу управления в ACL объекта использует этот метод для получения дескриптора безопасности с целью передачи функции AccessCheckByTypeResultList.

Дополнительные сведения см. в следующем разделе: