File.GetAccessControl メソッド

定義

指定したファイルのアクセス制御リスト (ACL) のエントリをカプセル化する FileSecurity オブジェクトを取得します。Gets a FileSecurity object that encapsulates the access control list (ACL) entries for a specified file.

オーバーロード

GetAccessControl(String)

指定したファイルのアクセス制御リスト (ACL) のエントリをカプセル化する FileSecurity オブジェクトを取得します。Gets a FileSecurity object that encapsulates the access control list (ACL) entries for a specified file.

GetAccessControl(String, AccessControlSections)

特定のファイルのアクセス制御リスト (ACL) の指定した型のエントリをカプセル化する FileSecurity オブジェクトを取得します。Gets a FileSecurity object that encapsulates the specified type of access control list (ACL) entries for a particular file.

注釈

メソッドを使用して、 GetAccessControl 指定されたファイルのアクセス制御リスト (ACL) エントリを取得します。Use the GetAccessControl methods to retrieve the access control list (ACL) entries for a specified file.

GetAccessControl(String)

指定したファイルのアクセス制御リスト (ACL) のエントリをカプセル化する FileSecurity オブジェクトを取得します。Gets a FileSecurity object that encapsulates the access control list (ACL) entries for a specified file.

public:
 static System::Security::AccessControl::FileSecurity ^ GetAccessControl(System::String ^ path);
public static System.Security.AccessControl.FileSecurity GetAccessControl (string path);
static member GetAccessControl : string -> System.Security.AccessControl.FileSecurity
Public Shared Function GetAccessControl (path As String) As FileSecurity

パラメーター

path
String

ファイルのアクセス制御リスト (ACL) の情報を記述する FileSecurity オブジェクトを格納するファイルへのパス。The path to a file containing a FileSecurity object that describes the file's access control list (ACL) information.

戻り値

FileSecurity

path パラメーターによって記述されるファイルのアクセス制御規則をカプセル化する FileSecurity オブジェクト。A FileSecurity object that encapsulates the access control rules for the file described by the path parameter.

例外

ファイルを開くときに、I/O エラーが発生しました。An I/O error occurred while opening the file.

path パラメーターが null です。The path parameter is null.

ファイルが見つかりませんでした。The file could not be found.

path パラメーターに読み取り専用のファイルが指定されています。The path parameter specified a file that is read-only.

- または --or- この操作は、現在のプラットフォームではサポートされていません。This operation is not supported on the current platform.

- または --or- path パラメーターにディレクトリが指定されています。The path parameter specified a directory.

- または --or- 呼び出し元に、必要なアクセス許可がありません。The caller does not have the required permission.

次のコード例では、メソッドとメソッドを使用して、 GetAccessControl SetAccessControl ファイルからアクセス制御リスト (ACL) エントリを追加してから削除します。The following code example uses the GetAccessControl and the SetAccessControl methods to add and then remove an access control list (ACL) entry from a file. この例を実行するには、有効なユーザーまたはグループ アカウントを指定する必要があります。You must supply a valid user or group account to run this example.

using namespace System;
using namespace System::IO;
using namespace System::Security::AccessControl;

// Adds an ACL entry on the specified file for the specified account.

void AddFileSecurity(String^ fileName, String^ account, 
                        FileSystemRights rights, AccessControlType controlType)
{
    // Get a FileSecurity object that represents the 
    // current security settings.
    FileSecurity^ fSecurity = File::GetAccessControl(fileName);

    // Add the FileSystemAccessRule to the security settings. 
    fSecurity->AddAccessRule(gcnew FileSystemAccessRule
                                   (account,rights, controlType));

    // Set the new access settings.
    File::SetAccessControl(fileName, fSecurity);
}

// Removes an ACL entry on the specified file for the specified account.

void RemoveFileSecurity(String^ fileName, String^ account, 
                        FileSystemRights rights, AccessControlType controlType)
{

    // Get a FileSecurity object that represents the 
    // current security settings.
    FileSecurity^ fSecurity = File::GetAccessControl(fileName);

    // Remove the FileSystemAccessRule from the security settings. 
    fSecurity->RemoveAccessRule(gcnew FileSystemAccessRule
                                      (account,rights, controlType));

    // Set the new access settings.
    File::SetAccessControl(fileName, fSecurity);
}

int main()
{
    try
    {
        String^ fileName = "test.xml";

        Console::WriteLine("Adding access control entry for " + fileName);

        // Add the access control entry to the file.
        AddFileSecurity(fileName, "MYDOMAIN\\MyAccount", 
            FileSystemRights::ReadData, AccessControlType::Allow);

        Console::WriteLine("Removing access control entry from " + fileName);

        // Remove the access control entry from the file.
        RemoveFileSecurity(fileName, "MYDOMAIN\\MyAccount", 
            FileSystemRights::ReadData, AccessControlType::Allow);

        Console::WriteLine("Done.");
    }
    catch (Exception^ ex)
    {
        Console::WriteLine(ex->Message);
    }
}

using System;
using System.IO;
using System.Security.AccessControl;

namespace FileSystemExample
{
    class FileExample
    {
        public static void Main()
        {
            try
            {
                string fileName = "test.xml";

                Console.WriteLine("Adding access control entry for "
                    + fileName);

                // Add the access control entry to the file.
                AddFileSecurity(fileName, @"DomainName\AccountName",
                    FileSystemRights.ReadData, AccessControlType.Allow);

                Console.WriteLine("Removing access control entry from "
                    + fileName);

                // Remove the access control entry from the file.
                RemoveFileSecurity(fileName, @"DomainName\AccountName",
                    FileSystemRights.ReadData, AccessControlType.Allow);

                Console.WriteLine("Done.");
            }
            catch (Exception e)
            {
                Console.WriteLine(e);
            }
        }

        // Adds an ACL entry on the specified file for the specified account.
        public static void AddFileSecurity(string fileName, string account,
            FileSystemRights rights, AccessControlType controlType)
        {

            // Get a FileSecurity object that represents the
            // current security settings.
            FileSecurity fSecurity = File.GetAccessControl(fileName);

            // Add the FileSystemAccessRule to the security settings.
            fSecurity.AddAccessRule(new FileSystemAccessRule(account,
                rights, controlType));

            // Set the new access settings.
            File.SetAccessControl(fileName, fSecurity);
        }

        // Removes an ACL entry on the specified file for the specified account.
        public static void RemoveFileSecurity(string fileName, string account,
            FileSystemRights rights, AccessControlType controlType)
        {

            // Get a FileSecurity object that represents the
            // current security settings.
            FileSecurity fSecurity = File.GetAccessControl(fileName);

            // Remove the FileSystemAccessRule from the security settings.
            fSecurity.RemoveAccessRule(new FileSystemAccessRule(account,
                rights, controlType));

            // Set the new access settings.
            File.SetAccessControl(fileName, fSecurity);
        }
    }
}
Imports System.IO
Imports System.Security.AccessControl



Module FileExample

    Sub Main()
        Try
            Dim fileName As String = "test.xml"

            Console.WriteLine("Adding access control entry for " & fileName)

            ' Add the access control entry to the file.
            AddFileSecurity(fileName, "DomainName\AccountName", _
                FileSystemRights.ReadData, AccessControlType.Allow)

            Console.WriteLine("Removing access control entry from " & fileName)

            ' Remove the access control entry from the file.
            RemoveFileSecurity(fileName, "DomainName\AccountName", _
                FileSystemRights.ReadData, AccessControlType.Allow)

            Console.WriteLine("Done.")
        Catch e As Exception
            Console.WriteLine(e)
        End Try

    End Sub


    ' Adds an ACL entry on the specified file for the specified account.
    Sub AddFileSecurity(ByVal fileName As String, ByVal account As String, _
        ByVal rights As FileSystemRights, ByVal controlType As AccessControlType)
  
        ' Get a FileSecurity object that represents the 
        ' current security settings.
        Dim fSecurity As FileSecurity = File.GetAccessControl(fileName)

        ' Add the FileSystemAccessRule to the security settings. 
        Dim accessRule As FileSystemAccessRule = _
            New FileSystemAccessRule(account, rights, controlType)

        fSecurity.AddAccessRule(accessRule)

        ' Set the new access settings.
        File.SetAccessControl(fileName, fSecurity)

    End Sub


    ' Removes an ACL entry on the specified file for the specified account.
    Sub RemoveFileSecurity(ByVal fileName As String, ByVal account As String, _
        ByVal rights As FileSystemRights, ByVal controlType As AccessControlType)

        ' Get a FileSecurity object that represents the 
        ' current security settings.
        Dim fSecurity As FileSecurity = File.GetAccessControl(fileName)

        ' Remove the FileSystemAccessRule from the security settings. 
        fSecurity.RemoveAccessRule(New FileSystemAccessRule(account, _
            rights, controlType))

        ' Set the new access settings.
        File.SetAccessControl(fileName, fSecurity)

    End Sub
End Module

注釈

メソッドを使用して、 GetAccessControl ファイルのアクセス制御リスト (ACL) のエントリを取得します。Use the GetAccessControl method to retrieve the access control list (ACL) entries for a file.

ACL は、特定のファイルに対する特定のアクションに対する権限を持っている、または所有していない個人やグループを記述します。An ACL describes individuals and/or groups who have, or do not have, rights to specific actions on the given file. 詳細については、「方法: アクセス制御リスト エントリを追加または削除する」を参照してください。For more information, see How to: Add or Remove Access Control List Entries.

NTFS 環境では ReadAttributesReadExtendedAttributes ユーザーが ListDirectory 親フォルダーに対する権限を持っている場合、とはユーザーに付与されます。In NTFS environments, ReadAttributes and ReadExtendedAttributes are granted to the user if the user has ListDirectory rights on the parent folder. 拒否する ReadAttributes ReadExtendedAttributes 場合は、 ListDirectory 親ディレクトリでを拒否します。To deny ReadAttributes and ReadExtendedAttributes, deny ListDirectory on the parent directory.

適用対象

GetAccessControl(String, AccessControlSections)

特定のファイルのアクセス制御リスト (ACL) の指定した型のエントリをカプセル化する FileSecurity オブジェクトを取得します。Gets a FileSecurity object that encapsulates the specified type of access control list (ACL) entries for a particular file.

public:
 static System::Security::AccessControl::FileSecurity ^ GetAccessControl(System::String ^ path, System::Security::AccessControl::AccessControlSections includeSections);
public static System.Security.AccessControl.FileSecurity GetAccessControl (string path, System.Security.AccessControl.AccessControlSections includeSections);
static member GetAccessControl : string * System.Security.AccessControl.AccessControlSections -> System.Security.AccessControl.FileSecurity
Public Shared Function GetAccessControl (path As String, includeSections As AccessControlSections) As FileSecurity

パラメーター

path
String

ファイルのアクセス制御リスト (ACL) の情報を記述する FileSecurity オブジェクトを格納するファイルへのパス。The path to a file containing a FileSecurity object that describes the file's access control list (ACL) information.

includeSections
AccessControlSections

取得するアクセス制御リスト (ACL) の情報の型を指定する AccessControlSections 値のいずれか。One of the AccessControlSections values that specifies the type of access control list (ACL) information to receive.

戻り値

FileSecurity

path パラメーターによって記述されるファイルのアクセス制御規則をカプセル化する FileSecurity オブジェクト。A FileSecurity object that encapsulates the access control rules for the file described by the path parameter.

例外

ファイルを開くときに、I/O エラーが発生しました。An I/O error occurred while opening the file.

path パラメーターが null です。The path parameter is null.

ファイルが見つかりませんでした。The file could not be found.

path パラメーターに読み取り専用のファイルが指定されています。The path parameter specified a file that is read-only.

- または --or- この操作は、現在のプラットフォームではサポートされていません。This operation is not supported on the current platform.

- または --or- path パラメーターにディレクトリが指定されています。The path parameter specified a directory.

- または --or- 呼び出し元に、必要なアクセス許可がありません。The caller does not have the required permission.

注釈

メソッドを使用して、 GetAccessControl ファイルのアクセス制御リスト (ACL) のエントリを取得します。Use the GetAccessControl method to retrieve the access control list (ACL) entries for a file.

ACL は、特定のファイルに対する特定のアクションに対する権限を持っている、または所有していない個人やグループを記述します。An ACL describes individuals and/or groups who have, or do not have, rights to specific actions on the given file. 詳細については、「方法: アクセス制御リスト エントリを追加または削除する」を参照してください。For more information, see How to: Add or Remove Access Control List Entries.

NTFS 環境では ReadAttributesReadExtendedAttributes ユーザーが ListDirectory 親フォルダーに対する権限を持っている場合、とはユーザーに付与されます。In NTFS environments, ReadAttributes and ReadExtendedAttributes are granted to the user if the user has ListDirectory rights on the parent folder. 拒否する ReadAttributes ReadExtendedAttributes 場合は、 ListDirectory 親ディレクトリでを拒否します。To deny ReadAttributes and ReadExtendedAttributes, deny ListDirectory on the parent directory.

適用対象