Directory.GetAccessControl Metodo

Definizione

Restituisce l'elenco di controllo di accesso (ACL) di Windows per una directory.Returns the Windows access control list (ACL) for a directory.

Overload

GetAccessControl(String)

Ottiene un oggetto DirectorySecurity che incapsula le voci dell'elenco di controllo di accesso (ACL) di una directory specificata.Gets a DirectorySecurity object that encapsulates the access control list (ACL) entries for a specified directory.

GetAccessControl(String, AccessControlSections)

Ottiene un oggetto DirectorySecurity che incapsula il tipo specificato di voci dell'elenco di controllo di accesso (ACL) per una directory specificata.Gets a DirectorySecurity object that encapsulates the specified type of access control list (ACL) entries for a specified directory.

GetAccessControl(String)

Ottiene un oggetto DirectorySecurity che incapsula le voci dell'elenco di controllo di accesso (ACL) di una directory specificata.Gets a DirectorySecurity object that encapsulates the access control list (ACL) entries for a specified directory.

public:
 static System::Security::AccessControl::DirectorySecurity ^ GetAccessControl(System::String ^ path);
public static System.Security.AccessControl.DirectorySecurity GetAccessControl (string path);
static member GetAccessControl : string -> System.Security.AccessControl.DirectorySecurity
Public Shared Function GetAccessControl (path As String) As DirectorySecurity

Parametri

path
String

Percorso alla directory contenente un oggetto DirectorySecurity che descrive le informazioni relative all'elenco di controllo di accesso (ACL) del file.The path to a directory containing a DirectorySecurity object that describes the file's access control list (ACL) information.

Restituisce

DirectorySecurity

Oggetto che incapsula le regole di controllo di accesso per il file descritto dal parametro path.An object that encapsulates the access control rules for the file described by the path parameter.

Eccezioni

Il valore del parametro path è null.The path parameter is null.

Si è verificato un errore di I/O durante l'apertura della directory.An I/O error occurred while opening the directory.

Si è verificato un errore a livello di sistema, ad esempio la directory non è stata trovata.A system-level error occurred, such as the directory could not be found. L'eccezione specifica può essere una sottoclasse di SystemException.The specific exception may be a subclass of SystemException.

Il parametro path specifica una directory di sola lettura.The path parameter specified a directory that is read-only.

-oppure--or- L'operazione non è supportata sulla piattaforma corrente.This operation is not supported on the current platform.

-oppure--or- Il chiamante non dispone dell'autorizzazione richiesta.The caller does not have the required permission.

Esempio

Nell'esempio seguente vengono usati i GetAccessControl SetAccessControl metodi e per aggiungere una voce dell'elenco di controllo di accesso (ACL) e quindi rimuovere una voce ACL da una directory.The following example uses the GetAccessControl and the SetAccessControl methods to add an access control list (ACL) entry and then remove an ACL entry from a directory. È necessario specificare un utente valido o un account di gruppo per eseguire questo esempio.You must supply a valid user or group account to run this example.

using namespace System;
using namespace System::IO;
using namespace System::Security::AccessControl;

// Adds an ACL entry on the specified directory for the
// specified account.
void AddDirectorySecurity(String^ directoryName, String^ account, 
     FileSystemRights rights, AccessControlType controlType)
{
    // Create a new DirectoryInfo object.
    DirectoryInfo^ dInfo = gcnew DirectoryInfo(directoryName);

    // Get a DirectorySecurity object that represents the
    // current security settings.
    DirectorySecurity^ dSecurity = dInfo->GetAccessControl();

    // Add the FileSystemAccessRule to the security settings.
    dSecurity->AddAccessRule( gcnew FileSystemAccessRule(account,
        rights, controlType));

    // Set the new access settings.
    dInfo->SetAccessControl(dSecurity);
}

// Removes an ACL entry on the specified directory for the
// specified account.
void RemoveDirectorySecurity(String^ directoryName, String^ account,
     FileSystemRights rights, AccessControlType controlType)
{
    // Create a new DirectoryInfo object.
    DirectoryInfo^ dInfo = gcnew DirectoryInfo(directoryName);

    // Get a DirectorySecurity object that represents the
    // current security settings.
    DirectorySecurity^ dSecurity = dInfo->GetAccessControl();

    // Add the FileSystemAccessRule to the security settings.
    dSecurity->RemoveAccessRule(gcnew FileSystemAccessRule(account,
        rights, controlType));

    // Set the new access settings.
    dInfo->SetAccessControl(dSecurity);
}    

int main()
{
    String^ directoryName = "TestDirectory";
    String^ accountName = "MYDOMAIN\\MyAccount";
    if (!Directory::Exists(directoryName))
    {
        Console::WriteLine("The directory {0} could not be found.", 
            directoryName);
        return 0;
    }
    try
    {
        Console::WriteLine("Adding access control entry for {0}",
            directoryName);

        // Add the access control entry to the directory.
        AddDirectorySecurity(directoryName, accountName,
            FileSystemRights::ReadData, AccessControlType::Allow);

        Console::WriteLine("Removing access control entry from {0}",
            directoryName);

        // Remove the access control entry from the directory.
        RemoveDirectorySecurity(directoryName, accountName, 
            FileSystemRights::ReadData, AccessControlType::Allow);

        Console::WriteLine("Done.");
    }
    catch (UnauthorizedAccessException^)
    {
        Console::WriteLine("You are not authorised to carry" +
            " out this procedure.");
    }
    catch (System::Security::Principal::
        IdentityNotMappedException^)
    {
        Console::WriteLine("The account {0} could not be found.", accountName);
    }
}

using System;
using System.IO;
using System.Security.AccessControl;

namespace FileSystemExample
{
    class DirectoryExample
    {
        public static void Main()
        {
            try
            {
                string DirectoryName = "TestDirectory";

                Console.WriteLine("Adding access control entry for " + DirectoryName);

                // Add the access control entry to the directory.
                AddDirectorySecurity(DirectoryName, @"MYDOMAIN\MyAccount", FileSystemRights.ReadData, AccessControlType.Allow);

                Console.WriteLine("Removing access control entry from " + DirectoryName);

                // Remove the access control entry from the directory.
                RemoveDirectorySecurity(DirectoryName, @"MYDOMAIN\MyAccount", FileSystemRights.ReadData, AccessControlType.Allow);

                Console.WriteLine("Done.");
            }
            catch (Exception e)
            {
                Console.WriteLine(e);
            }

            Console.ReadLine();
        }

        // Adds an ACL entry on the specified directory for the specified account.
        public static void AddDirectorySecurity(string FileName, string Account, FileSystemRights Rights, AccessControlType ControlType)
        {
            // Create a new DirectoryInfo object.
            DirectoryInfo dInfo = new DirectoryInfo(FileName);

            // Get a DirectorySecurity object that represents the
            // current security settings.
            DirectorySecurity dSecurity = dInfo.GetAccessControl();

            // Add the FileSystemAccessRule to the security settings.
            dSecurity.AddAccessRule(new FileSystemAccessRule(Account,
                                                            Rights,
                                                            ControlType));

            // Set the new access settings.
            dInfo.SetAccessControl(dSecurity);
        }

        // Removes an ACL entry on the specified directory for the specified account.
        public static void RemoveDirectorySecurity(string FileName, string Account, FileSystemRights Rights, AccessControlType ControlType)
        {
            // Create a new DirectoryInfo object.
            DirectoryInfo dInfo = new DirectoryInfo(FileName);

            // Get a DirectorySecurity object that represents the
            // current security settings.
            DirectorySecurity dSecurity = dInfo.GetAccessControl();

            // Add the FileSystemAccessRule to the security settings.
            dSecurity.RemoveAccessRule(new FileSystemAccessRule(Account,
                                                            Rights,
                                                            ControlType));

            // Set the new access settings.
            dInfo.SetAccessControl(dSecurity);
        }
    }
}

Imports System.IO
Imports System.Security.AccessControl



Module DirectoryExample

    Sub Main()
        Try
            Dim DirectoryName As String = "TestDirectory"

            Console.WriteLine("Adding access control entry for " + DirectoryName)

            ' Add the access control entry to the directory.
            AddDirectorySecurity(DirectoryName, "MYDOMAIN\MyAccount", FileSystemRights.ReadData, AccessControlType.Allow)

            Console.WriteLine("Removing access control entry from " + DirectoryName)

            ' Remove the access control entry from the directory.
            RemoveDirectorySecurity(DirectoryName, "MYDOMAIN\MyAccount", FileSystemRights.ReadData, AccessControlType.Allow)

            Console.WriteLine("Done.")
        Catch e As Exception
            Console.WriteLine(e)
        End Try

        Console.ReadLine()

    End Sub


    ' Adds an ACL entry on the specified directory for the specified account.
    Sub AddDirectorySecurity(ByVal FileName As String, ByVal Account As String, ByVal Rights As FileSystemRights, ByVal ControlType As AccessControlType)
        ' Create a new DirectoryInfoobject.
        Dim dInfo As New DirectoryInfo(FileName)

        ' Get a DirectorySecurity object that represents the 
        ' current security settings.
        Dim dSecurity As DirectorySecurity = dInfo.GetAccessControl()

        ' Add the FileSystemAccessRule to the security settings. 
        dSecurity.AddAccessRule(New FileSystemAccessRule(Account, Rights, ControlType))

        ' Set the new access settings.
        dInfo.SetAccessControl(dSecurity)

    End Sub


    ' Removes an ACL entry on the specified directory for the specified account.
    Sub RemoveDirectorySecurity(ByVal FileName As String, ByVal Account As String, ByVal Rights As FileSystemRights, ByVal ControlType As AccessControlType)
        ' Create a new DirectoryInfo object.
        Dim dInfo As New DirectoryInfo(FileName)

        ' Get a DirectorySecurity object that represents the 
        ' current security settings.
        Dim dSecurity As DirectorySecurity = dInfo.GetAccessControl()

        ' Add the FileSystemAccessRule to the security settings. 
        dSecurity.RemoveAccessRule(New FileSystemAccessRule(Account, Rights, ControlType))

        ' Set the new access settings.
        dInfo.SetAccessControl(dSecurity)

    End Sub
End Module

Commenti

Usare il GetAccessControl metodo per recuperare le voci dell'elenco di controllo di accesso (ACL) per una directory.Use the GetAccessControl method to retrieve the access control list (ACL) entries for a directory.

Un ACL descrive i singoli utenti e/o i gruppi che dispongono o non dispongono di diritti per azioni specifiche sul file o sulla directory specificata.An ACL describes individuals and/or groups who have, or do not have, rights to specific actions on the given file or directory. Per altre informazioni, vedere Procedura: aggiungere o rimuovere voci dell'elenco di controllo di accesso (ACL).For more information, see How to: Add or Remove Access Control List Entries.

Negli ambienti NTFS ReadAttributes e ReadExtendedAttributes vengono concesse all'utente se l'utente dispone ListDirectory dei diritti per la cartella padre.In NTFS environments, ReadAttributes and ReadExtendedAttributes are granted to the user if the user has ListDirectory rights on the parent folder. Per negare ReadAttributes e ReadExtendedAttributes , negare ListDirectory nella directory padre.To deny ReadAttributes and ReadExtendedAttributes, deny ListDirectory on the parent directory.

Si applica a

GetAccessControl(String, AccessControlSections)

Ottiene un oggetto DirectorySecurity che incapsula il tipo specificato di voci dell'elenco di controllo di accesso (ACL) per una directory specificata.Gets a DirectorySecurity object that encapsulates the specified type of access control list (ACL) entries for a specified directory.

public:
 static System::Security::AccessControl::DirectorySecurity ^ GetAccessControl(System::String ^ path, System::Security::AccessControl::AccessControlSections includeSections);
public static System.Security.AccessControl.DirectorySecurity GetAccessControl (string path, System.Security.AccessControl.AccessControlSections includeSections);
static member GetAccessControl : string * System.Security.AccessControl.AccessControlSections -> System.Security.AccessControl.DirectorySecurity
Public Shared Function GetAccessControl (path As String, includeSections As AccessControlSections) As DirectorySecurity

Parametri

path
String

Percorso alla directory contenente un oggetto DirectorySecurity che descrive le informazioni relative all'elenco di controllo di accesso (ACL) del file.The path to a directory containing a DirectorySecurity object that describes the file's access control list (ACL) information.

includeSections
AccessControlSections

Uno dei valori di AccessControlSections che specifica il tipo di informazioni relative all'elenco di controllo di accesso (ACL) da ricevere.One of the AccessControlSections values that specifies the type of access control list (ACL) information to receive.

Restituisce

DirectorySecurity

Oggetto che incapsula le regole di controllo di accesso per il file descritto dal parametro path.An object that encapsulates the access control rules for the file described by the path parameter.

Eccezioni

Il valore del parametro path è null.The path parameter is null.

Si è verificato un errore di I/O durante l'apertura della directory.An I/O error occurred while opening the directory.

Si è verificato un errore a livello di sistema, ad esempio la directory non è stata trovata.A system-level error occurred, such as the directory could not be found. L'eccezione specifica può essere una sottoclasse di SystemException.The specific exception may be a subclass of SystemException.

Il parametro path specifica una directory di sola lettura.The path parameter specified a directory that is read-only.

-oppure--or- L'operazione non è supportata sulla piattaforma corrente.This operation is not supported on the current platform.

-oppure--or- Il chiamante non dispone dell'autorizzazione richiesta.The caller does not have the required permission.

Commenti

Usare il GetAccessControl metodo per recuperare le voci dell'elenco di controllo di accesso (ACL) per una directory.Use the GetAccessControl method to retrieve the access control list (ACL) entries for a directory.

Un ACL descrive i singoli utenti e/o i gruppi che dispongono o non dispongono di diritti per azioni specifiche sul file o sulla directory specificata.An ACL describes individuals and/or groups who have, or do not have, rights to specific actions on the given file or directory. Per altre informazioni, vedere Procedura: aggiungere o rimuovere voci dell'elenco di controllo di accesso (ACL).For more information, see How to: Add or Remove Access Control List Entries.

Negli ambienti NTFS ReadAttributes e ReadExtendedAttributes vengono concesse all'utente se l'utente dispone ListDirectory dei diritti per la cartella padre.In NTFS environments, ReadAttributes and ReadExtendedAttributes are granted to the user if the user has ListDirectory rights on the parent folder. Per negare ReadAttributes e ReadExtendedAttributes , negare ListDirectory nella directory padre.To deny ReadAttributes and ReadExtendedAttributes, deny ListDirectory on the parent directory.

Si applica a