跳到主要內容

已不再支援此瀏覽器。

請升級至 Microsoft Edge,以利用最新功能、安全性更新和技術支援。

下載 Microsoft Edge 其他資訊
閱讀英文
閱讀英文
Twitter LinkedIn Facebook 電子郵件

控制Active Directory 網域服務中的物件存取

  • 發行項
  • 05/11/2022

本文內容

每個 Active Directory 目錄服務物件都會受到 Windows 2000 安全性的保護。 此安全性保護可控制每個安全性主體可以在目錄中執行的作業。 下列各節說明已啟用目錄的應用程式如何使用 Active Directory 中的存取控制功能。

  • 存取控制如何在 Active Directory 網域服務 中運作
  • 存取控制如何影響讀取作業、寫入作業、物件建立和刪除。
  • 使用 IAD 和 IDirectoryObject 介面來處理物件的安全性描述元
  • 修改物件的存取權限
  • 如何在新的目錄物件上設定安全性描述元
  • 建立新目錄物件的安全性描述元
  • 使用存取權限繼承來啟用目錄整個子樹的系統管理存取權
  • 建立、修改及讀取物件類別的預設安全性描述元
  • 針對超出預先定義許可權涵蓋的作業,建立、設定及檢查控制存取權限
  • 使用 DsAddSidHistory
  • 控制物件可見度
  • Null DACLs 和空白 DACL

 

 

  • 舊版文件
  • 部落格
  • 參與
  • 隱私權與 Cookie
  • 使用規定
  • 商標
  • © Microsoft 2022

本文內容

  • 舊版文件
  • 部落格
  • 參與
  • 隱私權與 Cookie
  • 使用規定
  • 商標
  • © Microsoft 2022