RegistryAuditRule 建構函式
定義
重要
部分資訊涉及發行前產品,在發行之前可能會有大幅修改。 Microsoft 對此處提供的資訊,不做任何明確或隱含的瑕疵擔保。
初始化 RegistryAuditRule 類別的新執行個體。
多載
| 名稱 | Description |
|---|---|
| RegistryAuditRule(IdentityReference, RegistryRights, InheritanceFlags, PropagationFlags, AuditFlags) |
初始化該類別的新實例 RegistryAuditRule ,指定要審核的使用者或群組、審核權限、是否考慮繼承,以及是否要審核成功、失敗或兩者兼具。 |
| RegistryAuditRule(String, RegistryRights, InheritanceFlags, PropagationFlags, AuditFlags) |
初始化該類別的新實例 RegistryAuditRule ,指定要稽核的使用者或群組名稱、稽核權限、是否要考慮繼承,以及是否要稽核成功、失敗或兩者皆有。 |
RegistryAuditRule(IdentityReference, RegistryRights, InheritanceFlags, PropagationFlags, AuditFlags)
初始化該類別的新實例 RegistryAuditRule ,指定要審核的使用者或群組、審核權限、是否考慮繼承,以及是否要審核成功、失敗或兩者兼具。
public:
RegistryAuditRule(System::Security::Principal::IdentityReference ^ identity, System::Security::AccessControl::RegistryRights registryRights, System::Security::AccessControl::InheritanceFlags inheritanceFlags, System::Security::AccessControl::PropagationFlags propagationFlags, System::Security::AccessControl::AuditFlags flags);
public RegistryAuditRule(System.Security.Principal.IdentityReference identity, System.Security.AccessControl.RegistryRights registryRights, System.Security.AccessControl.InheritanceFlags inheritanceFlags, System.Security.AccessControl.PropagationFlags propagationFlags, System.Security.AccessControl.AuditFlags flags);
new System.Security.AccessControl.RegistryAuditRule : System.Security.Principal.IdentityReference * System.Security.AccessControl.RegistryRights * System.Security.AccessControl.InheritanceFlags * System.Security.AccessControl.PropagationFlags * System.Security.AccessControl.AuditFlags -> System.Security.AccessControl.RegistryAuditRule
Public Sub New (identity As IdentityReference, registryRights As RegistryRights, inheritanceFlags As InheritanceFlags, propagationFlags As PropagationFlags, flags As AuditFlags)
參數
- identity
- IdentityReference
該規則適用於使用者或群組。 必須是型別SecurityIdentifier,或是可轉換為型別NTAccount的類型SecurityIdentifier。
- registryRights
- RegistryRights
一個位元組合 RegistryRights 的值,指定審計存取的種類。
- inheritanceFlags
- InheritanceFlags
一個位元組合 InheritanceFlags 的值,指定稽核規則是否適用於當前鍵的子鍵。
- propagationFlags
- PropagationFlags
一個位元組合 PropagationFlags 的值,影響繼承的稽核規則如何傳播到當前金鑰的子鍵。
- flags
- AuditFlags
以位元組合 AuditFlags 數值,指定是否要審核成功、失敗或兩者兼有。
例外狀況
eventRights 指定一個無效值。
-或-
flags 指定一個無效值。
-或-
inheritanceFlags 指定一個無效值。
-或-
propagationFlags 指定一個無效值。
identity既非類型SecurityIdentifier,也非可轉換為類型 NTAccount的類型SecurityIdentifier。
備註
所有登錄檔金鑰都是容器,所以對登錄檔金鑰來說唯一有意義的繼承標誌就是旗標 InheritanceFlags.ContainerInherit 。 若未指定此標誌,則忽略傳播標誌,僅影響直接鍵。 若旗幟存在,規則會如下表所示傳播。 表格假設有一個子鍵 S,子鍵為 CS,子鍵為 GS。 也就是說,孫子子鍵的路徑是 S\CS\GS。
| 傳播旗幟 | S | 計算機科學 (if "CS" stands for "Computer Science") | GS |
|---|---|---|---|
| None | X | X | X |
| NoPropagateInherit | X | X | |
| InheritOnly | X | X | |
| NoPropagateInherit、InheritOnly | X |
孫子鍵的模式支配所有由孫子鍵包含的子鍵。
例如,若ContainerInherit標記為 ,inheritanceFlagsInheritOnly且傳播標誌為 ,propagationFlags此規則不適用於直接子鍵,但適用於其所有直接子子鍵及其包含的所有子鍵。
Note
雖然你可以指定 InheritanceFlags.ObjectInherit 的 inheritanceFlags旗標,但這樣做沒有意義。 為了存取控制的目的,子金鑰中的名稱/值對並非獨立物件。 名稱/值對的存取權由子鍵的權限控制。 此外,由於所有子鍵都是容器(即可以包含其他子鍵),因此不會受到 ObjectInherit 旗標的影響。 最後,指定 ObjectInherit 旗標會不必要地增加規則維護的複雜性,因為它會干擾正常相容規則的組合。
適用於
RegistryAuditRule(String, RegistryRights, InheritanceFlags, PropagationFlags, AuditFlags)
初始化該類別的新實例 RegistryAuditRule ,指定要稽核的使用者或群組名稱、稽核權限、是否要考慮繼承,以及是否要稽核成功、失敗或兩者皆有。
public:
RegistryAuditRule(System::String ^ identity, System::Security::AccessControl::RegistryRights registryRights, System::Security::AccessControl::InheritanceFlags inheritanceFlags, System::Security::AccessControl::PropagationFlags propagationFlags, System::Security::AccessControl::AuditFlags flags);
public RegistryAuditRule(string identity, System.Security.AccessControl.RegistryRights registryRights, System.Security.AccessControl.InheritanceFlags inheritanceFlags, System.Security.AccessControl.PropagationFlags propagationFlags, System.Security.AccessControl.AuditFlags flags);
new System.Security.AccessControl.RegistryAuditRule : string * System.Security.AccessControl.RegistryRights * System.Security.AccessControl.InheritanceFlags * System.Security.AccessControl.PropagationFlags * System.Security.AccessControl.AuditFlags -> System.Security.AccessControl.RegistryAuditRule
Public Sub New (identity As String, registryRights As RegistryRights, inheritanceFlags As InheritanceFlags, propagationFlags As PropagationFlags, flags As AuditFlags)
參數
- identity
- String
規則適用的使用者或群組名稱。
- registryRights
- RegistryRights
一個位元組合 RegistryRights 的值,指定審計存取的種類。
- inheritanceFlags
- InheritanceFlags
一組 InheritanceFlags 旗標,指定審計規則是否適用於當前金鑰的子鍵。
- propagationFlags
- PropagationFlags
這是一系列旗標的組合 PropagationFlags ,影響繼承的稽核規則如何傳播到當前金鑰的子鍵。
- flags
- AuditFlags
以位元組合 AuditFlags 數值,指定是否要審核成功、失敗或兩者兼有。
例外狀況
eventRights 指定一個無效值。
-或-
flags 指定一個無效值。
-或-
inheritanceFlags 指定一個無效值。
-或-
propagationFlags 指定一個無效值。
registryRights 為零。
備註
所有登錄檔金鑰都是容器,所以對登錄檔金鑰來說唯一有意義的繼承標誌就是旗標 InheritanceFlags.ContainerInherit 。 若未指定此標誌,則忽略傳播標誌,僅影響直接鍵。 若旗幟存在,規則會如下表所示傳播。 表格假設有一個子鍵 S,子鍵為 CS,子鍵為 GS。 也就是說,孫子子鍵的路徑是 S\CS\GS。
| 傳播旗幟 | S | 計算機科學 (if "CS" stands for "Computer Science") | GS |
|---|---|---|---|
| None | X | X | X |
| NoPropagateInherit | X | X | |
| InheritOnly | X | X | |
| NoPropagateInherit、InheritOnly | X |
孫子鍵的模式支配所有由孫子鍵包含的子鍵。
例如,若ContainerInherit標記為 ,inheritanceFlagsInheritOnly且傳播標誌為 ,propagationFlags此規則不適用於直接子鍵,但適用於其所有直接子子鍵及其包含的所有子鍵。
Note
雖然你可以指定 InheritanceFlags.ObjectInherit 的 inheritanceFlags旗標,但這樣做沒有意義。 為了存取控制的目的,子金鑰中的名稱/值對並非獨立物件。 名稱/值對的存取權由子鍵的權限控制。 此外,由於所有子鍵都是容器(即可以包含其他子鍵),因此不會受到 ObjectInherit 旗標的影響。 最後,指定 ObjectInherit 旗標會不必要地增加規則維護的複雜性,因為它會干擾正常相容規則的組合。
此建構子等同於建立一個 NTAccount 物件,透過傳遞 identity 給 NTAccount.NTAccount(String) 建構者,再將新建立 NTAccount 的物件傳給 RegistryAuditRule(IdentityReference, RegistryRights, InheritanceFlags, PropagationFlags, AuditFlags) 建構子。