語言

ActiveDirectorySecurity.SetAccessRule(ActiveDirectoryAccessRule) 方法

定義

搜尋物件的 DACL 中所有包含與物件指定 rule SID 相符的安全識別碼(SID)及與物件中指定 rule 類型相符的存取控制類型(允許或拒絕)的存取規則,並將所有存取規則替換為物件中所包含 rule 的存取規則。

public:
 void SetAccessRule(System::DirectoryServices::ActiveDirectoryAccessRule ^ rule);
public void SetAccessRule(System.DirectoryServices.ActiveDirectoryAccessRule rule);
override this.SetAccessRule : System.DirectoryServices.ActiveDirectoryAccessRule -> unit
Public Sub SetAccessRule (rule As ActiveDirectoryAccessRule)

參數

rule
ActiveDirectoryAccessRule

此 ActiveDirectoryAccessRule 操作所適用的對象。

備註

當 SetAccessRule 用於替換物件 DACL 中與特定 SID 及存取控制類型(允許或拒絕)相符的所有存取規則時,該 DACL 中所有符合該物件 SID 及存取控制類型的 rule SID 與類型規則都會被替換。 使用此方法,開發者可以在不影響現有拒絕規則的情況下替換該 SID 的所有 Allow 規則,或替換該物件上所有 Deny 規則,而不影響現有的 Allow 規則。 若要替換該物件與指定 SID 相關的所有規則,不論類型,請用 ResetAccessRule 代替。

適用於