Directory.GetAccessControl Directory.GetAccessControl Directory.GetAccessControl Directory.GetAccessControl Method

定義

ディレクトリの Windows アクセス制御リスト (ACL) を返します。Returns the Windows access control list (ACL) for a directory.

オーバーロード

GetAccessControl(String) GetAccessControl(String) GetAccessControl(String) GetAccessControl(String)

指定したディレクトリのアクセス制御リスト (ACL) のエントリをカプセル化する DirectorySecurity オブジェクトを取得します。Gets a DirectorySecurity object that encapsulates the access control list (ACL) entries for a specified directory.

GetAccessControl(String, AccessControlSections) GetAccessControl(String, AccessControlSections) GetAccessControl(String, AccessControlSections) GetAccessControl(String, AccessControlSections)

指定したディレクトリの、指定した種類のアクセス制御リスト (ACL) エントリをカプセル化する DirectorySecurity オブジェクトを取得します。Gets a DirectorySecurity object that encapsulates the specified type of access control list (ACL) entries for a specified directory.

GetAccessControl(String) GetAccessControl(String) GetAccessControl(String) GetAccessControl(String)

指定したディレクトリのアクセス制御リスト (ACL) のエントリをカプセル化する DirectorySecurity オブジェクトを取得します。Gets a DirectorySecurity object that encapsulates the access control list (ACL) entries for a specified directory.

public:
 static System::Security::AccessControl::DirectorySecurity ^ GetAccessControl(System::String ^ path);
public static System.Security.AccessControl.DirectorySecurity GetAccessControl (string path);
static member GetAccessControl : string -> System.Security.AccessControl.DirectorySecurity
Public Shared Function GetAccessControl (path As String) As DirectorySecurity

パラメーター

path
String String String String

ファイルのアクセス制御リスト (ACL) 情報を示す DirectorySecurity オブジェクトを格納しているディレクトリへのパス。The path to a directory containing a DirectorySecurity object that describes the file's access control list (ACL) information.

戻り値

path パラメーターによって記述されるファイルのアクセス制御規則をカプセル化するオブジェクト。An object that encapsulates the access control rules for the file described by the path parameter.

例外

path パラメーターが null です。The path parameter is null.

ディレクトリを開くときに、I/O エラーが発生しました。An I/O error occurred while opening the directory.

現在のオペレーティング システムは Windows 2000 以降ではありません。The current operating system is not Windows 2000 or later.

ディレクトリが見つからなかったなどのシステム レベルのエラーが発生しました。A system-level error occurred, such as the directory could not be found. 特定の例外が SystemException のサブクラスである可能性があります。The specific exception may be a subclass of SystemException.

path パラメーターに読み取り専用のディレクトリが指定されています。The path parameter specified a directory that is read-only.

または-or- この操作は、現在のプラットフォームではサポートされていません。This operation is not supported on the current platform.

または-or- 呼び出し元に、必要なアクセス許可がありません。The caller does not have the required permission.

次の例では、GetAccessControlSetAccessControlアクセスを追加するメソッドが制御リスト (ACL) エントリと、ディレクトリから ACL エントリを削除します。The following example uses the GetAccessControl and the SetAccessControl methods to add an access control list (ACL) entry and then remove an ACL entry from a directory. この例を実行するには、有効なユーザーまたはグループ アカウントを指定する必要があります。You must supply a valid user or group account to run this example.

using namespace System;
using namespace System::IO;
using namespace System::Security::AccessControl;

// Adds an ACL entry on the specified directory for the
// specified account.
void AddDirectorySecurity(String^ directoryName, String^ account, 
     FileSystemRights rights, AccessControlType controlType)
{
    // Create a new DirectoryInfo object.
    DirectoryInfo^ dInfo = gcnew DirectoryInfo(directoryName);

    // Get a DirectorySecurity object that represents the
    // current security settings.
    DirectorySecurity^ dSecurity = dInfo->GetAccessControl();

    // Add the FileSystemAccessRule to the security settings.
    dSecurity->AddAccessRule( gcnew FileSystemAccessRule(account,
        rights, controlType));

    // Set the new access settings.
    dInfo->SetAccessControl(dSecurity);
}

// Removes an ACL entry on the specified directory for the
// specified account.
void RemoveDirectorySecurity(String^ directoryName, String^ account,
     FileSystemRights rights, AccessControlType controlType)
{
    // Create a new DirectoryInfo object.
    DirectoryInfo^ dInfo = gcnew DirectoryInfo(directoryName);

    // Get a DirectorySecurity object that represents the
    // current security settings.
    DirectorySecurity^ dSecurity = dInfo->GetAccessControl();

    // Add the FileSystemAccessRule to the security settings.
    dSecurity->RemoveAccessRule(gcnew FileSystemAccessRule(account,
        rights, controlType));

    // Set the new access settings.
    dInfo->SetAccessControl(dSecurity);
}    

int main()
{
    String^ directoryName = "TestDirectory";
    String^ accountName = "MYDOMAIN\\MyAccount";
    if (!Directory::Exists(directoryName))
    {
        Console::WriteLine("The directory {0} could not be found.", 
            directoryName);
        return 0;
    }
    try
    {
        Console::WriteLine("Adding access control entry for {0}",
            directoryName);

        // Add the access control entry to the directory.
        AddDirectorySecurity(directoryName, accountName,
            FileSystemRights::ReadData, AccessControlType::Allow);

        Console::WriteLine("Removing access control entry from {0}",
            directoryName);

        // Remove the access control entry from the directory.
        RemoveDirectorySecurity(directoryName, accountName, 
            FileSystemRights::ReadData, AccessControlType::Allow);

        Console::WriteLine("Done.");
    }
    catch (UnauthorizedAccessException^)
    {
        Console::WriteLine("You are not authorised to carry" +
            " out this procedure.");
    }
    catch (System::Security::Principal::
        IdentityNotMappedException^)
    {
        Console::WriteLine("The account {0} could not be found.", accountName);
    }
}

using System;
using System.IO;
using System.Security.AccessControl;

namespace FileSystemExample
{
    class DirectoryExample
    {
        public static void Main()
        {
            try
            {
                string DirectoryName = "TestDirectory";

                Console.WriteLine("Adding access control entry for " + DirectoryName);

                // Add the access control entry to the directory.
                AddDirectorySecurity(DirectoryName, @"MYDOMAIN\MyAccount", FileSystemRights.ReadData, AccessControlType.Allow);

                Console.WriteLine("Removing access control entry from " + DirectoryName);

                // Remove the access control entry from the directory.
                RemoveDirectorySecurity(DirectoryName, @"MYDOMAIN\MyAccount", FileSystemRights.ReadData, AccessControlType.Allow);

                Console.WriteLine("Done.");
            }
            catch (Exception e)
            {
                Console.WriteLine(e);
            }

            Console.ReadLine();
        }

        // Adds an ACL entry on the specified directory for the specified account.
        public static void AddDirectorySecurity(string FileName, string Account, FileSystemRights Rights, AccessControlType ControlType)
        {
            // Create a new DirectoryInfo object.
            DirectoryInfo dInfo = new DirectoryInfo(FileName);

            // Get a DirectorySecurity object that represents the 
            // current security settings.
            DirectorySecurity dSecurity = dInfo.GetAccessControl();

            // Add the FileSystemAccessRule to the security settings. 
            dSecurity.AddAccessRule(new FileSystemAccessRule(Account,
                                                            Rights,
                                                            ControlType));

            // Set the new access settings.
            dInfo.SetAccessControl(dSecurity);

        }

        // Removes an ACL entry on the specified directory for the specified account.
        public static void RemoveDirectorySecurity(string FileName, string Account, FileSystemRights Rights, AccessControlType ControlType)
        {
            // Create a new DirectoryInfo object.
            DirectoryInfo dInfo = new DirectoryInfo(FileName);

            // Get a DirectorySecurity object that represents the 
            // current security settings.
            DirectorySecurity dSecurity = dInfo.GetAccessControl();

            // Add the FileSystemAccessRule to the security settings. 
            dSecurity.RemoveAccessRule(new FileSystemAccessRule(Account,
                                                            Rights,
                                                            ControlType));

            // Set the new access settings.
            dInfo.SetAccessControl(dSecurity);

        }
    }
}

Imports System
Imports System.IO
Imports System.Security.AccessControl



Module DirectoryExample

    Sub Main()
        Try
            Dim DirectoryName As String = "TestDirectory"

            Console.WriteLine("Adding access control entry for " + DirectoryName)

            ' Add the access control entry to the directory.
            AddDirectorySecurity(DirectoryName, "MYDOMAIN\MyAccount", FileSystemRights.ReadData, AccessControlType.Allow)

            Console.WriteLine("Removing access control entry from " + DirectoryName)

            ' Remove the access control entry from the directory.
            RemoveDirectorySecurity(DirectoryName, "MYDOMAIN\MyAccount", FileSystemRights.ReadData, AccessControlType.Allow)

            Console.WriteLine("Done.")
        Catch e As Exception
            Console.WriteLine(e)
        End Try

        Console.ReadLine()

    End Sub


    ' Adds an ACL entry on the specified directory for the specified account.
    Sub AddDirectorySecurity(ByVal FileName As String, ByVal Account As String, ByVal Rights As FileSystemRights, ByVal ControlType As AccessControlType)
        ' Create a new DirectoryInfoobject.
        Dim dInfo As New DirectoryInfo(FileName)

        ' Get a DirectorySecurity object that represents the 
        ' current security settings.
        Dim dSecurity As DirectorySecurity = dInfo.GetAccessControl()

        ' Add the FileSystemAccessRule to the security settings. 
        dSecurity.AddAccessRule(New FileSystemAccessRule(Account, Rights, ControlType))

        ' Set the new access settings.
        dInfo.SetAccessControl(dSecurity)

    End Sub


    ' Removes an ACL entry on the specified directory for the specified account.
    Sub RemoveDirectorySecurity(ByVal FileName As String, ByVal Account As String, ByVal Rights As FileSystemRights, ByVal ControlType As AccessControlType)
        ' Create a new DirectoryInfo object.
        Dim dInfo As New DirectoryInfo(FileName)

        ' Get a DirectorySecurity object that represents the 
        ' current security settings.
        Dim dSecurity As DirectorySecurity = dInfo.GetAccessControl()

        ' Add the FileSystemAccessRule to the security settings. 
        dSecurity.RemoveAccessRule(New FileSystemAccessRule(Account, Rights, ControlType))

        ' Set the new access settings.
        dInfo.SetAccessControl(dSecurity)

    End Sub
End Module

注釈

使用して、GetAccessControlディレクトリのアクセス制御リスト (ACL) エントリを取得します。Use the GetAccessControl method to retrieve the access control list (ACL) entries for a directory.

ACL には、個人やグループがある、または権限がない、特定のファイルまたはディレクトリの特定のアクションをユーザーがについて説明します。An ACL describes individuals and/or groups who have, or do not have, rights to specific actions on the given file or directory. 詳細については、「方法: アクセス制御リスト エントリを追加または削除する」を参照してください。For more information, see How to: Add or Remove Access Control List Entries.

NTFS の環境でReadAttributesReadExtendedAttributes場合は、ユーザーがある、ユーザーに付与ListDirectory親フォルダーに対する権限。In NTFS environments, ReadAttributes and ReadExtendedAttributes are granted to the user if the user has ListDirectory rights on the parent folder. 拒否するReadAttributesReadExtendedAttributes、拒否ListDirectory親ディレクトリにします。To deny ReadAttributes and ReadExtendedAttributes, deny ListDirectory on the parent directory.

セキュリティ

FileIOPermission
ディレクトリのアクセス制御リスト (ACL) を列挙する権限。for permission to enumerate access control list (ACL) for a directory. 列挙体に関連付けられている: NoAccessViewAssociated enumerations: NoAccess , View セキュリティ アクション。必要に応じて。Security action: Demand.

GetAccessControl(String, AccessControlSections) GetAccessControl(String, AccessControlSections) GetAccessControl(String, AccessControlSections) GetAccessControl(String, AccessControlSections)

指定したディレクトリの、指定した種類のアクセス制御リスト (ACL) エントリをカプセル化する DirectorySecurity オブジェクトを取得します。Gets a DirectorySecurity object that encapsulates the specified type of access control list (ACL) entries for a specified directory.

public:
 static System::Security::AccessControl::DirectorySecurity ^ GetAccessControl(System::String ^ path, System::Security::AccessControl::AccessControlSections includeSections);
public static System.Security.AccessControl.DirectorySecurity GetAccessControl (string path, System.Security.AccessControl.AccessControlSections includeSections);
static member GetAccessControl : string * System.Security.AccessControl.AccessControlSections -> System.Security.AccessControl.DirectorySecurity
Public Shared Function GetAccessControl (path As String, includeSections As AccessControlSections) As DirectorySecurity

パラメーター

path
String String String String

ファイルのアクセス制御リスト (ACL) 情報を示す DirectorySecurity オブジェクトを格納しているディレクトリへのパス。The path to a directory containing a DirectorySecurity object that describes the file's access control list (ACL) information.

includeSections
AccessControlSections AccessControlSections AccessControlSections AccessControlSections

取得するアクセス制御リスト (ACL) の情報の型を指定する AccessControlSections 値のいずれか。One of the AccessControlSections values that specifies the type of access control list (ACL) information to receive.

戻り値

path パラメーターによって記述されるファイルのアクセス制御規則をカプセル化するオブジェクト。An object that encapsulates the access control rules for the file described by the path parameter.

例外

path パラメーターが null です。The path parameter is null.

ディレクトリを開くときに、I/O エラーが発生しました。An I/O error occurred while opening the directory.

現在のオペレーティング システムは Windows 2000 以降ではありません。The current operating system is not Windows 2000 or later.

ディレクトリが見つからなかったなどのシステム レベルのエラーが発生しました。A system-level error occurred, such as the directory could not be found. 特定の例外が SystemException のサブクラスである可能性があります。The specific exception may be a subclass of SystemException.

path パラメーターに読み取り専用のディレクトリが指定されています。The path parameter specified a directory that is read-only.

または-or- この操作は、現在のプラットフォームではサポートされていません。This operation is not supported on the current platform.

または-or- 呼び出し元に、必要なアクセス許可がありません。The caller does not have the required permission.

注釈

使用して、GetAccessControlディレクトリのアクセス制御リスト (ACL) エントリを取得します。Use the GetAccessControl method to retrieve the access control list (ACL) entries for a directory.

ACL には、個人やグループがある、または権限がない、特定のファイルまたはディレクトリの特定のアクションをユーザーがについて説明します。An ACL describes individuals and/or groups who have, or do not have, rights to specific actions on the given file or directory. 詳細については、「方法: アクセス制御リスト エントリを追加または削除する」を参照してください。For more information, see How to: Add or Remove Access Control List Entries.

NTFS の環境でReadAttributesReadExtendedAttributes場合は、ユーザーがある、ユーザーに付与ListDirectory親フォルダーに対する権限。In NTFS environments, ReadAttributes and ReadExtendedAttributes are granted to the user if the user has ListDirectory rights on the parent folder. 拒否するReadAttributesReadExtendedAttributes、拒否ListDirectory親ディレクトリにします。To deny ReadAttributes and ReadExtendedAttributes, deny ListDirectory on the parent directory.

セキュリティ

FileIOPermission
ディレクトリのアクセス制御リスト (ACL) を列挙する権限。for permission to enumerate access control list (ACL) for a directory. 列挙体に関連付けられている: NoAccessViewAssociated enumerations: NoAccess , View セキュリティ アクション。必要に応じて。Security action: Demand.

適用対象