ACL spécifiques à l’objet
Les AFC spécifiques aux objets sont pris en charge pour les objets de service d’annuaire (DS). Un ACE spécifique à un objet contient une paire de GUID qui étendent les façons dont l’ACE peut protéger un objet.
GUID | Description |
---|---|
ObjectType | Identifie l’un des éléments suivants :
|
InheritedObjectType | Indique le type d’objet enfant qui peut hériter de l’ACE. L’héritage est également contrôlé par les indicateurs d’héritage dans le ACE_HEADER, ainsi que par toute protection contre l’héritage placé sur les objets enfants. Pour plus d’informations, consultez Héritage ACE. |
Trois types d’ACL spécifiques aux objets sont pris en charge.
Notes
Les ACL d’objets d’alarme système ne sont actuellement pas pris en charge.
Type | Description |
---|---|
ACE de l’objet refusé | Utilisé dans une liste de contrôle d’accès pour refuser à un administrateur l’accès à une propriété ou à une propriété définie sur l’objet, ou pour limiter l’héritage ACE à un type spécifié d’objet enfant. Utilise la structure ACCESS_DENIED_OBJECT_ACE . |
ACE de l’objet autorisé par l’accès | Utilisé dans une liste de contrôle d’accès pour autoriser un administrateur à accéder à une propriété ou à une propriété définie sur l’objet, ou pour limiter l’héritage ACE à un type spécifié d’objet enfant. Utilise la structure ACCESS_ALLOWED_OBJECT_ACE . |
ACE de l’objet d’audit système | Utilisé dans une liste SACL pour enregistrer les tentatives d’accès d’un administrateur à une propriété ou à une propriété définie sur l’objet, ou pour limiter l’héritage ACE à un type spécifié d’objet enfant. Utilise la structure SYSTEM_AUDIT_OBJECT_ACE . |
Toute liste de contrôle d’accès contenant une ace spécifique à un objet doit utiliser la révision ACL_REVISION_DS.
Commentaires
https://aka.ms/ContentUserFeedback.
Bientôt disponible : Tout au long de 2024, nous allons supprimer progressivement GitHub Issues comme mécanisme de commentaires pour le contenu et le remplacer par un nouveau système de commentaires. Pour plus d’informations, consultezEnvoyer et afficher des commentaires pour