方法 : Caspol.exe を使用してアクセス許可セットを削除する

コード アクセス セキュリティ ポリシー ツール (Caspol.exe) を使用して、アクセス許可セットをコード グループから削除できます。 次の 2 つの条件の両方に一致する場合は、アクセス許可セットをポリシーから削除できます。

  • アクセス許可セットが Windows Software Development Kit (SDK) の組み込みアクセス許可セットではない場合。 削除できる組み込みアクセス許可セットは、Everything アクセス許可セットだけです。

  • 削除しようとしているアクセス許可セットが、そのポリシー レベルのコード グループによって現在使用されていない場合。

ポリシー レベルからアクセス許可セットを削除するには

  • コマンド プロンプトに次のコマンドを入力します。

    caspol [-enterprise|-machine|-user] –rempset PsetName.

    ポリシー レベルは –rempset オプションの前に指定します。 ポリシー レベル オプションを省略すると、Caspol.exe は、既定のポリシー レベルからアクセス許可セットを削除します。 コンピューター管理者に対する既定のレベルはコンピューター ポリシー レベルです。その他のユーザーに対する既定のレベルはユーザー ポリシー レベルです。

    コンピューター ポリシー レベルから MyFilePset アクセス許可セットを削除するコマンドを次に示します。

    caspol –machine –rempset MyFilePset
    

上記のコマンドを実行しても、アクセス許可セットのインポート元の XML ファイルは削除されません。 –rempset オプションは、指定されたアクセス許可セットだけをポリシー レベルから除外します。

参照

参照

Caspol.exe (コード アクセス セキュリティ ポリシー ツール)

概念

セキュリティ ポリシー モデル

その他の技術情報

コード アクセス セキュリティ ポリシー ツール (Caspol.exe) によるセキュリティ ポリシーの構成

Caspol.exe によるアクセス許可セットの構成