語言

IsolatedStorageContainment 列舉

定義

警告

Code Access Security is not supported or honored by the runtime.

指定允許使用隔離儲存區。

public enum class IsolatedStorageContainment
[System.Obsolete("Code Access Security is not supported or honored by the runtime.", DiagnosticId="SYSLIB0003", UrlFormat="https://aka.ms/dotnet-warnings/{0}")]
public enum IsolatedStorageContainment
[System.Serializable]
public enum IsolatedStorageContainment
[System.Serializable]
[System.Runtime.InteropServices.ComVisible(true)]
public enum IsolatedStorageContainment
public enum IsolatedStorageContainment
[<System.Obsolete("Code Access Security is not supported or honored by the runtime.", DiagnosticId="SYSLIB0003", UrlFormat="https://aka.ms/dotnet-warnings/{0}")>]
type IsolatedStorageContainment = 
[<System.Serializable>]
type IsolatedStorageContainment = 
[<System.Serializable>]
[<System.Runtime.InteropServices.ComVisible(true)>]
type IsolatedStorageContainment = 
type IsolatedStorageContainment = 
Public Enum IsolatedStorageContainment
繼承
IsolatedStorageContainment
屬性

欄位

名稱 值 Description
None 0

不允許使用隔離儲存。

DomainIsolationByUser 16

儲存先依使用者隔離,接著依域與組合語言隔離。 儲存裝置也由電腦隔離。 資料只能在同一應用程式的情境內存取,且必須由同一使用者執行。 當第三方組件想要保留私人資料庫時,這很有幫助。

ApplicationIsolationByUser 21

儲存先依使用者隔離,再依應用程式隔離。 儲存裝置也由電腦隔離。 這為應用程式提供一個可在任何領域情境下存取的資料儲存。 每個應用程式的資料區塊需要額外的信任,因為它可能在應用程式間形成一條「隧道」,進而破壞特定網站應用程式的資料隔離。

AssemblyIsolationByUser 32

儲存裝置先依使用者隔離,再依程式碼組合隔離。 儲存裝置也由電腦隔離。 這提供了一個可在任何領域上下文中存取的組合語言資料儲存。 每個組件的資料區隔需要額外的信任,因為它可能在應用程式間提供「隧道」,可能破壞特定網站應用程式的資料隔離。

DomainIsolationByMachine 48

儲存裝置首先由電腦隔離,接著依域與組合語言隔離。 資料只能在同一應用程式的情境內存取,且必須在同一台電腦上執行。 當第三方組件想要保留私人資料庫時,這很有幫助。

AssemblyIsolationByMachine 64

儲存裝置首先由電腦隔離,接著是程式碼組合。 這提供了一個可在任何領域上下文中存取的組合語言資料儲存。 每個組件的資料區隔需要額外的信任,因為它可能在應用程式間提供「隧道」,可能破壞特定網站應用程式的資料隔離。

ApplicationIsolationByMachine 69

儲存裝置首先由電腦隔離,再依應用程式隔離。 這為應用程式提供一個可在任何領域情境下存取的資料儲存。 每個應用程式的資料區塊需要額外的信任,因為它可能在應用程式間形成一條「隧道」,進而破壞特定網站應用程式的資料隔離。

DomainIsolationByRoamingUser 80

儲存先依使用者隔離,接著依域與組合語言隔離。 如果啟用 Windows 用戶資料漫遊,儲存空間會漫遊。 資料只能在同一應用程式的情境內存取,且必須由同一使用者執行。 當第三方組件想要保留私人資料庫時,這很有幫助。

AssemblyIsolationByRoamingUser 96

儲存首先依使用者隔離,再依組裝證據進行隔離。 如果啟用 Windows 用戶資料漫遊,儲存空間會漫遊。 這提供了一個可在任何領域上下文中存取的組合語言資料儲存。 每個組件的資料區隔需要額外的信任,因為它可能在應用程式間提供「隧道」,可能破壞特定網站應用程式的資料隔離。

ApplicationIsolationByRoamingUser 101

儲存先依使用者隔離,再依應用證據隔離。 如果啟用 Windows 用戶資料漫遊,儲存空間會漫遊。 這為應用程式提供一個可在任何領域情境下存取的資料儲存。 每個應用程式的資料區塊需要額外的信任,因為它可能在應用程式間形成一條「隧道」,進而破壞特定網站應用程式的資料隔離。

AdministerIsolatedStorageByUser 112

使用者商店的管理權限無限。 允許瀏覽與刪除整個使用者儲存庫,但無法讀取使用者自身域/組合身份以外的存取權限。

UnrestrictedIsolatedStorage 240

隔離儲存的使用無限制。 程式碼可完全存取使用者儲存庫的任何部分,無論該網域或組合語言為何。 這種隔離儲存的使用包括能夠列舉隔離儲存資料儲存庫的內容。

備註

注意事項

.NET Framework 和 .NET 的所有版本中,代碼存取安全性(CAS)已被棄用。 最新版本的 .NET 不會接受 CAS 註釋,如果使用 CAS 相關 API,則會產生錯誤。 開發人員應尋求其他方法來完成安全任務。

隔離儲存利用證據來確定應用程式或元件使用的獨特儲存區域。 組合語言的身份唯一決定該組合語言所使用的虛擬檔案系統的根節點。 因此,與其共享一個資源(如檔案系統或登錄檔),不如說每個應用程式都有自己的檔案區域。

分配隔離儲存時會使用四種基本隔離示波器:

  • User - 程式碼始終依當前使用者設定範圍。 同一個組件在由不同使用者執行時會接收不同的儲存庫。

  • Machine - 程式碼總是依機器範圍設定。 同一個組件在不同使用者在同一台機器上執行時,會接收相同的儲存庫。

  • Assembly - 代碼以強名稱(例如 Microsoft)進行密碼學識別。Office.* 或 Microsoft。辦公室。Word)、依出版商(基於公鑰)、依網址(例如http://www.fourthcoffee.com/process/grind.htm)、依網站或區域劃分。

  • Domain - 程式碼是根據與應用領域相關的證據來識別的。 網頁應用程式身份可由網站的 URL 或網頁的 URL、網站或區域推導而來。 本地程式碼識別碼是基於應用程式目錄路徑。

關於 URL、網站和區域的定義,請參見 UrlIdentityPermission、 SiteIdentityPermission和 ZoneIdentityPermission。

這些身份會被分組,這樣就會依序套用,直到建立出所需的隔離儲存。 有效的群組為 User+Assembly 與 User+Assembly+Domain。 這種身份分組在許多不同應用中都很有用。

如果資料是依網域、使用者和組合語言儲存,資料是私有的,因為只有該組合語言中的程式碼能存取資料。 資料儲存也會被執行的應用程式隔離,避免組合語言因資料暴露給其他應用程式而造成潛在洩漏。

可依組合與使用者隔離,以處理跨多個應用程式的使用者資料;例如,授權資訊,或是使用者的個人資訊(姓名、認證憑證等),這些資訊與應用程式無關。

IsolatedStorageContainment 它會揭露決定應用程式是否可以使用隔離儲存,以及允許使用哪些身份組合的旗標。 它也決定應用程式是否被允許將資訊儲存在可隨使用者漫遊的地點(必須設定 Windows 漫遊使用者設定檔或資料夾重定向)。

適用於

另請參閱