Directory.GetAccessControl Methode

Definition

Gibt die Windows-Zugriffssteuerungsliste für ein Verzeichnis zurück.Returns the Windows access control list (ACL) for a directory.

Überlädt

GetAccessControl(String)

Ruft ein DirectorySecurity-Objekt ab, das die ACL-Einträge für ein angegebenes Verzeichnis kapselt.Gets a DirectorySecurity object that encapsulates the access control list (ACL) entries for a specified directory.

GetAccessControl(String, AccessControlSections)

Ruft ein DirectorySecurity-Objekt ab, das die angegebenen Typen von Einträgen in einer Zugriffssteuerungsliste für ein angegebenes Verzeichnis kapselt.Gets a DirectorySecurity object that encapsulates the specified type of access control list (ACL) entries for a specified directory.

GetAccessControl(String)

Ruft ein DirectorySecurity-Objekt ab, das die ACL-Einträge für ein angegebenes Verzeichnis kapselt.Gets a DirectorySecurity object that encapsulates the access control list (ACL) entries for a specified directory.

public:
 static System::Security::AccessControl::DirectorySecurity ^ GetAccessControl(System::String ^ path);
public static System.Security.AccessControl.DirectorySecurity GetAccessControl (string path);
static member GetAccessControl : string -> System.Security.AccessControl.DirectorySecurity
Public Shared Function GetAccessControl (path As String) As DirectorySecurity

Parameter

path
String

Der Pfad zu einem Verzeichnis, das ein DirectorySecurity-Objekt enthält, das die Informationen zu einer Zugriffssteuerungsliste der Datei beschreibt.The path to a directory containing a DirectorySecurity object that describes the file's access control list (ACL) information.

Gibt zurück

Ein Objekt, das die Zugriffssteuerungsregeln für die vom path-Parameter beschriebene Datei kapselt.An object that encapsulates the access control rules for the file described by the path parameter.

Ausnahmen

Der path-Parameter ist null.The path parameter is null.

E/A-Fehler beim Öffnen des Verzeichnisses.An I/O error occurred while opening the directory.

Das aktuelle Betriebssystem ist nicht Windows 2000 oder höher.The current operating system is not Windows 2000 or later.

Ein Fehler auf Systemebene ist aufgetreten, z. B. konnte das Verzeichnis nicht gefunden werden.A system-level error occurred, such as the directory could not be found. Bei der spezifischen Ausnahme handelt es sich möglicherweise um eine Unterklasse von SystemException.The specific exception may be a subclass of SystemException.

Der path-Parameter hat ein schreibgeschütztes Verzeichnis angegeben.The path parameter specified a directory that is read-only.

- oder --or- Dieser Vorgang wird von der aktuellen Plattform nicht unterstützt.This operation is not supported on the current platform.

- oder --or- Der Aufrufer verfügt nicht über die erforderliche Berechtigung.The caller does not have the required permission.

Beispiele

Im folgenden Beispiel werden die GetAccessControl und die SetAccessControl Methoden verwendet, um einen Eintrag in einer Zugriffs Steuerungs Liste (ACL) hinzuzufügen und anschließend einen ACL-Eintrag aus einem Verzeichnis zu entfernen.The following example uses the GetAccessControl and the SetAccessControl methods to add an access control list (ACL) entry and then remove an ACL entry from a directory. Sie müssen ein gültiges Benutzer- oder Gruppenkonto angeben, um dieses Beispiel auszuführen.You must supply a valid user or group account to run this example.

using namespace System;
using namespace System::IO;
using namespace System::Security::AccessControl;

// Adds an ACL entry on the specified directory for the
// specified account.
void AddDirectorySecurity(String^ directoryName, String^ account, 
     FileSystemRights rights, AccessControlType controlType)
{
    // Create a new DirectoryInfo object.
    DirectoryInfo^ dInfo = gcnew DirectoryInfo(directoryName);

    // Get a DirectorySecurity object that represents the
    // current security settings.
    DirectorySecurity^ dSecurity = dInfo->GetAccessControl();

    // Add the FileSystemAccessRule to the security settings.
    dSecurity->AddAccessRule( gcnew FileSystemAccessRule(account,
        rights, controlType));

    // Set the new access settings.
    dInfo->SetAccessControl(dSecurity);
}

// Removes an ACL entry on the specified directory for the
// specified account.
void RemoveDirectorySecurity(String^ directoryName, String^ account,
     FileSystemRights rights, AccessControlType controlType)
{
    // Create a new DirectoryInfo object.
    DirectoryInfo^ dInfo = gcnew DirectoryInfo(directoryName);

    // Get a DirectorySecurity object that represents the
    // current security settings.
    DirectorySecurity^ dSecurity = dInfo->GetAccessControl();

    // Add the FileSystemAccessRule to the security settings.
    dSecurity->RemoveAccessRule(gcnew FileSystemAccessRule(account,
        rights, controlType));

    // Set the new access settings.
    dInfo->SetAccessControl(dSecurity);
}    

int main()
{
    String^ directoryName = "TestDirectory";
    String^ accountName = "MYDOMAIN\\MyAccount";
    if (!Directory::Exists(directoryName))
    {
        Console::WriteLine("The directory {0} could not be found.", 
            directoryName);
        return 0;
    }
    try
    {
        Console::WriteLine("Adding access control entry for {0}",
            directoryName);

        // Add the access control entry to the directory.
        AddDirectorySecurity(directoryName, accountName,
            FileSystemRights::ReadData, AccessControlType::Allow);

        Console::WriteLine("Removing access control entry from {0}",
            directoryName);

        // Remove the access control entry from the directory.
        RemoveDirectorySecurity(directoryName, accountName, 
            FileSystemRights::ReadData, AccessControlType::Allow);

        Console::WriteLine("Done.");
    }
    catch (UnauthorizedAccessException^)
    {
        Console::WriteLine("You are not authorised to carry" +
            " out this procedure.");
    }
    catch (System::Security::Principal::
        IdentityNotMappedException^)
    {
        Console::WriteLine("The account {0} could not be found.", accountName);
    }
}

using System;
using System.IO;
using System.Security.AccessControl;

namespace FileSystemExample
{
    class DirectoryExample
    {
        public static void Main()
        {
            try
            {
                string DirectoryName = "TestDirectory";

                Console.WriteLine("Adding access control entry for " + DirectoryName);

                // Add the access control entry to the directory.
                AddDirectorySecurity(DirectoryName, @"MYDOMAIN\MyAccount", FileSystemRights.ReadData, AccessControlType.Allow);

                Console.WriteLine("Removing access control entry from " + DirectoryName);

                // Remove the access control entry from the directory.
                RemoveDirectorySecurity(DirectoryName, @"MYDOMAIN\MyAccount", FileSystemRights.ReadData, AccessControlType.Allow);

                Console.WriteLine("Done.");
            }
            catch (Exception e)
            {
                Console.WriteLine(e);
            }

            Console.ReadLine();
        }

        // Adds an ACL entry on the specified directory for the specified account.
        public static void AddDirectorySecurity(string FileName, string Account, FileSystemRights Rights, AccessControlType ControlType)
        {
            // Create a new DirectoryInfo object.
            DirectoryInfo dInfo = new DirectoryInfo(FileName);

            // Get a DirectorySecurity object that represents the 
            // current security settings.
            DirectorySecurity dSecurity = dInfo.GetAccessControl();

            // Add the FileSystemAccessRule to the security settings. 
            dSecurity.AddAccessRule(new FileSystemAccessRule(Account,
                                                            Rights,
                                                            ControlType));

            // Set the new access settings.
            dInfo.SetAccessControl(dSecurity);

        }

        // Removes an ACL entry on the specified directory for the specified account.
        public static void RemoveDirectorySecurity(string FileName, string Account, FileSystemRights Rights, AccessControlType ControlType)
        {
            // Create a new DirectoryInfo object.
            DirectoryInfo dInfo = new DirectoryInfo(FileName);

            // Get a DirectorySecurity object that represents the 
            // current security settings.
            DirectorySecurity dSecurity = dInfo.GetAccessControl();

            // Add the FileSystemAccessRule to the security settings. 
            dSecurity.RemoveAccessRule(new FileSystemAccessRule(Account,
                                                            Rights,
                                                            ControlType));

            // Set the new access settings.
            dInfo.SetAccessControl(dSecurity);

        }
    }
}

Imports System.IO
Imports System.Security.AccessControl



Module DirectoryExample

    Sub Main()
        Try
            Dim DirectoryName As String = "TestDirectory"

            Console.WriteLine("Adding access control entry for " + DirectoryName)

            ' Add the access control entry to the directory.
            AddDirectorySecurity(DirectoryName, "MYDOMAIN\MyAccount", FileSystemRights.ReadData, AccessControlType.Allow)

            Console.WriteLine("Removing access control entry from " + DirectoryName)

            ' Remove the access control entry from the directory.
            RemoveDirectorySecurity(DirectoryName, "MYDOMAIN\MyAccount", FileSystemRights.ReadData, AccessControlType.Allow)

            Console.WriteLine("Done.")
        Catch e As Exception
            Console.WriteLine(e)
        End Try

        Console.ReadLine()

    End Sub


    ' Adds an ACL entry on the specified directory for the specified account.
    Sub AddDirectorySecurity(ByVal FileName As String, ByVal Account As String, ByVal Rights As FileSystemRights, ByVal ControlType As AccessControlType)
        ' Create a new DirectoryInfoobject.
        Dim dInfo As New DirectoryInfo(FileName)

        ' Get a DirectorySecurity object that represents the 
        ' current security settings.
        Dim dSecurity As DirectorySecurity = dInfo.GetAccessControl()

        ' Add the FileSystemAccessRule to the security settings. 
        dSecurity.AddAccessRule(New FileSystemAccessRule(Account, Rights, ControlType))

        ' Set the new access settings.
        dInfo.SetAccessControl(dSecurity)

    End Sub


    ' Removes an ACL entry on the specified directory for the specified account.
    Sub RemoveDirectorySecurity(ByVal FileName As String, ByVal Account As String, ByVal Rights As FileSystemRights, ByVal ControlType As AccessControlType)
        ' Create a new DirectoryInfo object.
        Dim dInfo As New DirectoryInfo(FileName)

        ' Get a DirectorySecurity object that represents the 
        ' current security settings.
        Dim dSecurity As DirectorySecurity = dInfo.GetAccessControl()

        ' Add the FileSystemAccessRule to the security settings. 
        dSecurity.RemoveAccessRule(New FileSystemAccessRule(Account, Rights, ControlType))

        ' Set the new access settings.
        dInfo.SetAccessControl(dSecurity)

    End Sub
End Module

Hinweise

Verwenden Sie die GetAccessControl-Methode, um die Einträge in der Zugriffs Steuerungs Liste (ACL) für ein Verzeichnis abzurufen.Use the GetAccessControl method to retrieve the access control list (ACL) entries for a directory.

Eine ACL beschreibt Personen und/oder Gruppen, die über Rechte für bestimmte Aktionen in der angegebenen Datei oder dem angegebenen Verzeichnis verfügen oder diese nicht besitzen.An ACL describes individuals and/or groups who have, or do not have, rights to specific actions on the given file or directory. Weitere Informationen finden Sie unter Gewusst wie: Hinzufügen oder Entfernen von Zugriffssteuerungslisten-Einträgen.For more information, see How to: Add or Remove Access Control List Entries.

In NTFS-Umgebungen werden dem Benutzer ReadAttributes und ReadExtendedAttributes gewährt, wenn der Benutzer über ListDirectory Rechte für den übergeordneten Ordner verfügt.In NTFS environments, ReadAttributes and ReadExtendedAttributes are granted to the user if the user has ListDirectory rights on the parent folder. Um ReadAttributes und ReadExtendedAttributesabzulehnen, verweigern Sie ListDirectory für das übergeordnete Verzeichnis.To deny ReadAttributes and ReadExtendedAttributes, deny ListDirectory on the parent directory.

Sicherheit

FileIOPermission
, um die Zugriffs Steuerungs Liste (ACL) für ein Verzeichnis aufzuzählen.for permission to enumerate access control list (ACL) for a directory. Zugehörige Enumerationen: NoAccess ViewAssociated enumerations: NoAccess , View Sicherheitsaktion: Lange.Security action: Demand.

GetAccessControl(String, AccessControlSections)

Ruft ein DirectorySecurity-Objekt ab, das die angegebenen Typen von Einträgen in einer Zugriffssteuerungsliste für ein angegebenes Verzeichnis kapselt.Gets a DirectorySecurity object that encapsulates the specified type of access control list (ACL) entries for a specified directory.

public:
 static System::Security::AccessControl::DirectorySecurity ^ GetAccessControl(System::String ^ path, System::Security::AccessControl::AccessControlSections includeSections);
public static System.Security.AccessControl.DirectorySecurity GetAccessControl (string path, System.Security.AccessControl.AccessControlSections includeSections);
static member GetAccessControl : string * System.Security.AccessControl.AccessControlSections -> System.Security.AccessControl.DirectorySecurity
Public Shared Function GetAccessControl (path As String, includeSections As AccessControlSections) As DirectorySecurity

Parameter

path
String

Der Pfad zu einem Verzeichnis, das ein DirectorySecurity-Objekt enthält, das die Informationen zu einer Zugriffssteuerungsliste der Datei beschreibt.The path to a directory containing a DirectorySecurity object that describes the file's access control list (ACL) information.

includeSections
AccessControlSections

Einer der AccessControlSections-Werte, der den Typ der zu empfangenden ACL-Informationen angibt.One of the AccessControlSections values that specifies the type of access control list (ACL) information to receive.

Gibt zurück

Ein Objekt, das die Zugriffssteuerungsregeln für die vom path-Parameter beschriebene Datei kapselt.An object that encapsulates the access control rules for the file described by the path parameter.

Ausnahmen

Der path-Parameter ist null.The path parameter is null.

E/A-Fehler beim Öffnen des Verzeichnisses.An I/O error occurred while opening the directory.

Das aktuelle Betriebssystem ist nicht Windows 2000 oder höher.The current operating system is not Windows 2000 or later.

Ein Fehler auf Systemebene ist aufgetreten, z. B. konnte das Verzeichnis nicht gefunden werden.A system-level error occurred, such as the directory could not be found. Bei der spezifischen Ausnahme handelt es sich möglicherweise um eine Unterklasse von SystemException.The specific exception may be a subclass of SystemException.

Der path-Parameter hat ein schreibgeschütztes Verzeichnis angegeben.The path parameter specified a directory that is read-only.

- oder --or- Dieser Vorgang wird von der aktuellen Plattform nicht unterstützt.This operation is not supported on the current platform.

- oder --or- Der Aufrufer verfügt nicht über die erforderliche Berechtigung.The caller does not have the required permission.

Hinweise

Verwenden Sie die GetAccessControl-Methode, um die Einträge in der Zugriffs Steuerungs Liste (ACL) für ein Verzeichnis abzurufen.Use the GetAccessControl method to retrieve the access control list (ACL) entries for a directory.

Eine ACL beschreibt Personen und/oder Gruppen, die über Rechte für bestimmte Aktionen in der angegebenen Datei oder dem angegebenen Verzeichnis verfügen oder diese nicht besitzen.An ACL describes individuals and/or groups who have, or do not have, rights to specific actions on the given file or directory. Weitere Informationen finden Sie unter Gewusst wie: Hinzufügen oder Entfernen von Zugriffssteuerungslisten-Einträgen.For more information, see How to: Add or Remove Access Control List Entries.

In NTFS-Umgebungen werden dem Benutzer ReadAttributes und ReadExtendedAttributes gewährt, wenn der Benutzer über ListDirectory Rechte für den übergeordneten Ordner verfügt.In NTFS environments, ReadAttributes and ReadExtendedAttributes are granted to the user if the user has ListDirectory rights on the parent folder. Um ReadAttributes und ReadExtendedAttributesabzulehnen, verweigern Sie ListDirectory für das übergeordnete Verzeichnis.To deny ReadAttributes and ReadExtendedAttributes, deny ListDirectory on the parent directory.

Sicherheit

FileIOPermission
, um die Zugriffs Steuerungs Liste (ACL) für ein Verzeichnis aufzuzählen.for permission to enumerate access control list (ACL) for a directory. Zugehörige Enumerationen: NoAccess ViewAssociated enumerations: NoAccess , View Sicherheitsaktion: Lange.Security action: Demand.

Gilt für: