2012-09-17 2 views

답변

0

권한에 Domain Controllers :

나에게 코드 보안 그룹 예에 대한 ALL 보안 권한을 얻는다 조각 (읽기, 쓰기, 모든 권한)을 부여 할 수 있나요 항목 파일 및/또는 디렉토리 또는 다른 객체 (예 : 레지스트리 키 등). AD 그룹이나 사용자 계정이 있으면 SID (보안 식별자) 속성을 읽을 수 있습니다 - SID가 Windows 전체에서 ACL (액세스 제어 목록)에 표시되지만 사용자 또는 그룹에서는 모든 것을 얻을 수있는 메커니즘이 없습니다 머신/서버의 어느 곳에서나 가질 수있는 권한.

파일 및 디렉토리에 대한 사용 권한은 다음과 같습니다. FileInfo 및 DirectoryInfo 클래스의 .GetAccessControl() 메서드를 사용하여 검색 할 수 있습니다.

FileInfo info = new FileInfo(@"D:\test.txt"); 
FileSecurity fs = info.GetAccessControl(); 

DirectoryInfo dir = new DirectoryInfo(@"D:\test\"); 
DirectorySecurity ds = dir.GetAccessControl(); 
+0

안녕하세요, 답장을 보내 주셔서 감사합니다. Active Directory의 보안 그룹 (EG : DOmain 컨트롤러)의 보안 탭 UI 세부 정보가 프로그래밍 방식으로 얻을 수 없다는 것을 알리는 것을 의미합니다. 보안 탭 UI 사용 권한의 읽기/쓰기가 프로그래밍 방식으로 설정 될 수있는 경우 모든 사용 권한을 얻고 있습니까? 세부 사항은 가능하지 않습니다. 친절하게 정당화하십시오. – Nethaji

관련 문제