Directory.GetAccessControl Método

Definição

Retorna a ACL (lista de controle de acesso) do Windows para um diretório.Returns the Windows access control list (ACL) for a directory.

Sobrecargas

GetAccessControl(String)

Obtém um objeto DirectorySecurity que encapsula as entradas da ACL (lista de controle de acesso) para um diretório especificado.Gets a DirectorySecurity object that encapsulates the access control list (ACL) entries for a specified directory.

GetAccessControl(String, AccessControlSections)

Obtém um objeto DirectorySecurity que encapsula o tipo especificado de entradas ACL (lista de controle de acesso) para um diretório especificado.Gets a DirectorySecurity object that encapsulates the specified type of access control list (ACL) entries for a specified directory.

GetAccessControl(String)

Obtém um objeto DirectorySecurity que encapsula as entradas da ACL (lista de controle de acesso) para um diretório especificado.Gets a DirectorySecurity object that encapsulates the access control list (ACL) entries for a specified directory.

public:
 static System::Security::AccessControl::DirectorySecurity ^ GetAccessControl(System::String ^ path);
public static System.Security.AccessControl.DirectorySecurity GetAccessControl (string path);
static member GetAccessControl : string -> System.Security.AccessControl.DirectorySecurity
Public Shared Function GetAccessControl (path As String) As DirectorySecurity

Parâmetros

path
String

O caminho para um diretório que contém um objeto DirectorySecurity que descreve as informações da ACL (lista de controle de acesso) do arquivo.The path to a directory containing a DirectorySecurity object that describes the file's access control list (ACL) information.

Retornos

DirectorySecurity

Um objeto que encapsula as regras de controle de acesso para o arquivo descrito pelo parâmetro path.An object that encapsulates the access control rules for the file described by the path parameter.

Exceções

O parâmetro path é null.The path parameter is null.

Ocorreu um erro de E/S ao abrir o diretório.An I/O error occurred while opening the directory.

Ocorreu um erro no nível do sistema, por exemplo, não foi possível encontrar o diretório.A system-level error occurred, such as the directory could not be found. A exceção específica pode ser uma subclasse de SystemException.The specific exception may be a subclass of SystemException.

O parâmetro path especificou um diretório somente leitura.The path parameter specified a directory that is read-only.

- ou --or- Não há suporte para essa operação na plataforma atual.This operation is not supported on the current platform.

- ou --or- O chamador não tem a permissão necessária.The caller does not have the required permission.

Exemplos

O exemplo a seguir usa os GetAccessControl SetAccessControl métodos e para adicionar uma entrada de ACL (lista de controle de acesso) e, em seguida, remover uma entrada de ACL de um diretório.The following example uses the GetAccessControl and the SetAccessControl methods to add an access control list (ACL) entry and then remove an ACL entry from a directory. Você deve fornecer uma conta de grupo ou de usuário válida para executar este exemplo.You must supply a valid user or group account to run this example.

using namespace System;
using namespace System::IO;
using namespace System::Security::AccessControl;

// Adds an ACL entry on the specified directory for the
// specified account.
void AddDirectorySecurity(String^ directoryName, String^ account, 
     FileSystemRights rights, AccessControlType controlType)
{
    // Create a new DirectoryInfo object.
    DirectoryInfo^ dInfo = gcnew DirectoryInfo(directoryName);

    // Get a DirectorySecurity object that represents the
    // current security settings.
    DirectorySecurity^ dSecurity = dInfo->GetAccessControl();

    // Add the FileSystemAccessRule to the security settings.
    dSecurity->AddAccessRule( gcnew FileSystemAccessRule(account,
        rights, controlType));

    // Set the new access settings.
    dInfo->SetAccessControl(dSecurity);
}

// Removes an ACL entry on the specified directory for the
// specified account.
void RemoveDirectorySecurity(String^ directoryName, String^ account,
     FileSystemRights rights, AccessControlType controlType)
{
    // Create a new DirectoryInfo object.
    DirectoryInfo^ dInfo = gcnew DirectoryInfo(directoryName);

    // Get a DirectorySecurity object that represents the
    // current security settings.
    DirectorySecurity^ dSecurity = dInfo->GetAccessControl();

    // Add the FileSystemAccessRule to the security settings.
    dSecurity->RemoveAccessRule(gcnew FileSystemAccessRule(account,
        rights, controlType));

    // Set the new access settings.
    dInfo->SetAccessControl(dSecurity);
}    

int main()
{
    String^ directoryName = "TestDirectory";
    String^ accountName = "MYDOMAIN\\MyAccount";
    if (!Directory::Exists(directoryName))
    {
        Console::WriteLine("The directory {0} could not be found.", 
            directoryName);
        return 0;
    }
    try
    {
        Console::WriteLine("Adding access control entry for {0}",
            directoryName);

        // Add the access control entry to the directory.
        AddDirectorySecurity(directoryName, accountName,
            FileSystemRights::ReadData, AccessControlType::Allow);

        Console::WriteLine("Removing access control entry from {0}",
            directoryName);

        // Remove the access control entry from the directory.
        RemoveDirectorySecurity(directoryName, accountName, 
            FileSystemRights::ReadData, AccessControlType::Allow);

        Console::WriteLine("Done.");
    }
    catch (UnauthorizedAccessException^)
    {
        Console::WriteLine("You are not authorised to carry" +
            " out this procedure.");
    }
    catch (System::Security::Principal::
        IdentityNotMappedException^)
    {
        Console::WriteLine("The account {0} could not be found.", accountName);
    }
}

using System;
using System.IO;
using System.Security.AccessControl;

namespace FileSystemExample
{
    class DirectoryExample
    {
        public static void Main()
        {
            try
            {
                string DirectoryName = "TestDirectory";

                Console.WriteLine("Adding access control entry for " + DirectoryName);

                // Add the access control entry to the directory.
                AddDirectorySecurity(DirectoryName, @"MYDOMAIN\MyAccount", FileSystemRights.ReadData, AccessControlType.Allow);

                Console.WriteLine("Removing access control entry from " + DirectoryName);

                // Remove the access control entry from the directory.
                RemoveDirectorySecurity(DirectoryName, @"MYDOMAIN\MyAccount", FileSystemRights.ReadData, AccessControlType.Allow);

                Console.WriteLine("Done.");
            }
            catch (Exception e)
            {
                Console.WriteLine(e);
            }

            Console.ReadLine();
        }

        // Adds an ACL entry on the specified directory for the specified account.
        public static void AddDirectorySecurity(string FileName, string Account, FileSystemRights Rights, AccessControlType ControlType)
        {
            // Create a new DirectoryInfo object.
            DirectoryInfo dInfo = new DirectoryInfo(FileName);

            // Get a DirectorySecurity object that represents the
            // current security settings.
            DirectorySecurity dSecurity = dInfo.GetAccessControl();

            // Add the FileSystemAccessRule to the security settings.
            dSecurity.AddAccessRule(new FileSystemAccessRule(Account,
                                                            Rights,
                                                            ControlType));

            // Set the new access settings.
            dInfo.SetAccessControl(dSecurity);
        }

        // Removes an ACL entry on the specified directory for the specified account.
        public static void RemoveDirectorySecurity(string FileName, string Account, FileSystemRights Rights, AccessControlType ControlType)
        {
            // Create a new DirectoryInfo object.
            DirectoryInfo dInfo = new DirectoryInfo(FileName);

            // Get a DirectorySecurity object that represents the
            // current security settings.
            DirectorySecurity dSecurity = dInfo.GetAccessControl();

            // Add the FileSystemAccessRule to the security settings.
            dSecurity.RemoveAccessRule(new FileSystemAccessRule(Account,
                                                            Rights,
                                                            ControlType));

            // Set the new access settings.
            dInfo.SetAccessControl(dSecurity);
        }
    }
}

Imports System.IO
Imports System.Security.AccessControl



Module DirectoryExample

    Sub Main()
        Try
            Dim DirectoryName As String = "TestDirectory"

            Console.WriteLine("Adding access control entry for " + DirectoryName)

            ' Add the access control entry to the directory.
            AddDirectorySecurity(DirectoryName, "MYDOMAIN\MyAccount", FileSystemRights.ReadData, AccessControlType.Allow)

            Console.WriteLine("Removing access control entry from " + DirectoryName)

            ' Remove the access control entry from the directory.
            RemoveDirectorySecurity(DirectoryName, "MYDOMAIN\MyAccount", FileSystemRights.ReadData, AccessControlType.Allow)

            Console.WriteLine("Done.")
        Catch e As Exception
            Console.WriteLine(e)
        End Try

        Console.ReadLine()

    End Sub


    ' Adds an ACL entry on the specified directory for the specified account.
    Sub AddDirectorySecurity(ByVal FileName As String, ByVal Account As String, ByVal Rights As FileSystemRights, ByVal ControlType As AccessControlType)
        ' Create a new DirectoryInfoobject.
        Dim dInfo As New DirectoryInfo(FileName)

        ' Get a DirectorySecurity object that represents the 
        ' current security settings.
        Dim dSecurity As DirectorySecurity = dInfo.GetAccessControl()

        ' Add the FileSystemAccessRule to the security settings. 
        dSecurity.AddAccessRule(New FileSystemAccessRule(Account, Rights, ControlType))

        ' Set the new access settings.
        dInfo.SetAccessControl(dSecurity)

    End Sub


    ' Removes an ACL entry on the specified directory for the specified account.
    Sub RemoveDirectorySecurity(ByVal FileName As String, ByVal Account As String, ByVal Rights As FileSystemRights, ByVal ControlType As AccessControlType)
        ' Create a new DirectoryInfo object.
        Dim dInfo As New DirectoryInfo(FileName)

        ' Get a DirectorySecurity object that represents the 
        ' current security settings.
        Dim dSecurity As DirectorySecurity = dInfo.GetAccessControl()

        ' Add the FileSystemAccessRule to the security settings. 
        dSecurity.RemoveAccessRule(New FileSystemAccessRule(Account, Rights, ControlType))

        ' Set the new access settings.
        dInfo.SetAccessControl(dSecurity)

    End Sub
End Module

Comentários

Use o GetAccessControl método para recuperar as entradas de ACL (lista de controle de acesso) de um diretório.Use the GetAccessControl method to retrieve the access control list (ACL) entries for a directory.

Uma ACL descreve indivíduos e/ou grupos que têm ou não têm direitos sobre ações específicas no arquivo ou diretório determinado.An ACL describes individuals and/or groups who have, or do not have, rights to specific actions on the given file or directory. Para saber mais, confira Como adicionar ou remover entradas da lista de controle de acesso.For more information, see How to: Add or Remove Access Control List Entries.

Em ambientes NTFS, ReadAttributes e ReadExtendedAttributes são concedidos ao usuário se o usuário tiver ListDirectory direitos sobre a pasta pai.In NTFS environments, ReadAttributes and ReadExtendedAttributes are granted to the user if the user has ListDirectory rights on the parent folder. Para negar ReadAttributes e ReadExtendedAttributes , negar ListDirectory no diretório pai.To deny ReadAttributes and ReadExtendedAttributes, deny ListDirectory on the parent directory.

Aplica-se a

GetAccessControl(String, AccessControlSections)

Obtém um objeto DirectorySecurity que encapsula o tipo especificado de entradas ACL (lista de controle de acesso) para um diretório especificado.Gets a DirectorySecurity object that encapsulates the specified type of access control list (ACL) entries for a specified directory.

public:
 static System::Security::AccessControl::DirectorySecurity ^ GetAccessControl(System::String ^ path, System::Security::AccessControl::AccessControlSections includeSections);
public static System.Security.AccessControl.DirectorySecurity GetAccessControl (string path, System.Security.AccessControl.AccessControlSections includeSections);
static member GetAccessControl : string * System.Security.AccessControl.AccessControlSections -> System.Security.AccessControl.DirectorySecurity
Public Shared Function GetAccessControl (path As String, includeSections As AccessControlSections) As DirectorySecurity

Parâmetros

path
String

O caminho para um diretório que contém um objeto DirectorySecurity que descreve as informações da ACL (lista de controle de acesso) do arquivo.The path to a directory containing a DirectorySecurity object that describes the file's access control list (ACL) information.

includeSections
AccessControlSections

Um dos valores AccessControlSections que especifica o tipo de informações de ACL (lista de controle de acesso) a serem recebidas.One of the AccessControlSections values that specifies the type of access control list (ACL) information to receive.

Retornos

DirectorySecurity

Um objeto que encapsula as regras de controle de acesso para o arquivo descrito pelo parâmetro path.An object that encapsulates the access control rules for the file described by the path parameter.

Exceções

O parâmetro path é null.The path parameter is null.

Ocorreu um erro de E/S ao abrir o diretório.An I/O error occurred while opening the directory.

Ocorreu um erro no nível do sistema, por exemplo, não foi possível encontrar o diretório.A system-level error occurred, such as the directory could not be found. A exceção específica pode ser uma subclasse de SystemException.The specific exception may be a subclass of SystemException.

O parâmetro path especificou um diretório somente leitura.The path parameter specified a directory that is read-only.

- ou --or- Não há suporte para essa operação na plataforma atual.This operation is not supported on the current platform.

- ou --or- O chamador não tem a permissão necessária.The caller does not have the required permission.

Comentários

Use o GetAccessControl método para recuperar as entradas de ACL (lista de controle de acesso) de um diretório.Use the GetAccessControl method to retrieve the access control list (ACL) entries for a directory.

Uma ACL descreve indivíduos e/ou grupos que têm ou não têm direitos sobre ações específicas no arquivo ou diretório determinado.An ACL describes individuals and/or groups who have, or do not have, rights to specific actions on the given file or directory. Para saber mais, confira Como adicionar ou remover entradas da lista de controle de acesso.For more information, see How to: Add or Remove Access Control List Entries.

Em ambientes NTFS, ReadAttributes e ReadExtendedAttributes são concedidos ao usuário se o usuário tiver ListDirectory direitos sobre a pasta pai.In NTFS environments, ReadAttributes and ReadExtendedAttributes are granted to the user if the user has ListDirectory rights on the parent folder. Para negar ReadAttributes e ReadExtendedAttributes , negar ListDirectory no diretório pai.To deny ReadAttributes and ReadExtendedAttributes, deny ListDirectory on the parent directory.

Aplica-se a