方法 : Caspol.exe を使用してセキュリティ ポリシーを表示する

コード アクセス セキュリティ ポリシー ツール (Caspol.exe) を使用すると、セキュリティ ポリシー (コード グループ階層構造) を表示したり、すべてまたは 1 つのポリシー レベルの既知のアクセス許可セットの一覧を表示したりできます。

セキュリティ ポリシーを表示するには

  • コマンド プロンプトに次のコマンドを入力します。

    caspol [-enterprise|-machine|-user|-all] –list

    –list オプションの前にポリシー レベル オプションを指定します。 ポリシー レベル オプションを省略すると、Caspol.exe は、コード グループ階層構造と、既定のポリシー レベルにおける既知の名前付きアクセス許可セットを表示します。 コンピューター管理者に対する既定のレベルはコンピューター ポリシー レベルです。その他のユーザーに対する既定のレベルはユーザー ポリシー レベルです。

コード グループには参照番号が設定されており、名前が付いていることもあります。 特定のコード グループを参照するには、参照番号または名前のいずれかを使用します。

Caspol.exe は、メンバーシップ条件名、メンバーシップ条件値 (存在する場合)、およびコード グループに関連付けられているアクセス許可セットの名前を一覧表示します。 先頭一致ロジックによってコード グループに子コード グループのアクセス許可をマージする場合、Caspol.exe はコード グループの隣に (FirstMatchCodeGroup) という文字列を表示することによってこの文字列を示します。 既定のマージ ロジックでは、子コード グループが与えるアクセス許可に基づいて和集合演算が実行されます。 詳細については、「セキュリティ ポリシー モデル」を参照してください。

コード グループ階層構造の後には、該当のポリシー レベルにおける既知の名前付きアクセス許可セットの一覧と、完全信頼アセンブリ (ポリシー アセンブリ) の一覧が表示されます。

参照

参照

Caspol.exe (コード アクセス セキュリティ ポリシー ツール)

FirstMatchCodeGroup

概念

セキュリティ ポリシー モデル

コード グループ

その他の技術情報

コード アクセス セキュリティ ポリシー ツール (Caspol.exe) によるセキュリティ ポリシーの構成