RegistrySecurity.AddAccessRule メソッドとは? わかりやすく解説

Weblio 辞書 > コンピュータ > .NET Framework クラス ライブラリ リファレンス > RegistrySecurity.AddAccessRule メソッドの意味・解説 

RegistrySecurity.AddAccessRule メソッド

メモ : このメソッドは、.NET Framework version 2.0新しく追加されたものです。

新し規則マージできる、一致するアクセス制御検索します見つからなかった場合は、新し規則追加されます。

名前空間: System.Security.AccessControl
アセンブリ: mscorlib (mscorlib.dll 内)
構文構文

Public Sub AddAccessRule ( _
    rule As RegistryAccessRule _
)
Dim instance As RegistrySecurity
Dim rule As RegistryAccessRule

instance.AddAccessRule(rule)
public void AddAccessRule (
    RegistryAccessRule rule
)
public:
void AddAccessRule (
    RegistryAccessRule^ rule
)
public void AddAccessRule (
    RegistryAccessRule rule
)
public function AddAccessRule (
    rule : RegistryAccessRule
)

パラメータ

rule

追加するアクセス制御規則

例外例外
例外種類条件

ArgumentNullException

rulenull 参照 (Visual Basic では Nothing) です。

解説解説

AddAccessRule メソッドは、rule と同じユーザーまたはグループおよび同じ AccessControlType が指定され規則検索します。何も見つからない場合は、rule追加されます。一致する規則見つかった場合rule 内の権限既存規則マージされます

別の継承フラグがある場合規則マージできません。たとえば、特定のユーザーについて、継承フラグ設定せず読み取りアクセス許可した場合AddAccessRule使用して、サブキーに対す継承 (InheritanceFlags.ContainerInherit) を指定してユーザー書き込みアクセス許可する規則追加すると、これら 2 つ規則マージできません。

異なAccessControlType 値が指定され規則マージされません。

規則は、権限を最も合理的な方法表現します。たとえば、ユーザーに QueryValues、Notify、および ReadPermissions の各権限がある場合に、EnumerateSubKeys 権限許可する規則追加すると、そのユーザーは、ReadKey 権限すべての構成要素を持つことになりますユーザー権限照会すると、ReadKey 格納され規則表示されます。同様にEnumerateSubKeys 権限削除すると、ReadKey 権限その他の構成要素が再表示されます。

使用例使用例

レジストリ アクセス規則作成し、RegistrySecurity オブジェクト追加するコード例次に示しますまた、アクセス権許可する規則拒否する規則別々に保存され、同じ種類互換性のある規則マージされることも示します

メモメモ

この例では、セキュリティ オブジェクトが RegistryKey オブジェクト割り当てられません。セキュリティ オブジェクト割り当て例については、Microsoft.Win32.RegistryKey.GetAccessControl および RegistryKey.SetAccessControl のトピック参照してください

継承フラグ反映フラグを示すコード例については、RegistryAccessRule クラストピック参照してください

Imports System
Imports Microsoft.Win32
Imports System.Security.AccessControl
Imports System.Security.Principal

Public Class Example

    Public Shared Sub Main()

        ' Create a string representing the current user.
        Dim user As String
 = Environment.UserDomainName _ 
            & "\" & Environment.UserName

        ' Create a security object that grants no access.
        Dim mSec As New
 RegistrySecurity()

        ' Add a rule that grants the current user the 
        ' right to read the key.
        Dim rule As New
 RegistryAccessRule(user, _
            RegistryRights.ReadKey, _
            AccessControlType.Allow)
        mSec.AddAccessRule(rule)

        ' Add a rule that denies the current user the 
        ' right to change permissions on the Registry.
        rule = New RegistryAccessRule(user, _
            RegistryRights.ChangePermissions, _
            AccessControlType.Deny)
        mSec.AddAccessRule(rule)

        ' Display the rules in the security object.
        ShowSecurity(mSec)

        ' Add a rule that allows the current user the 
        ' right to read permissions on the Registry. This 
        ' rule is merged with the existing Allow rule.
        rule = New RegistryAccessRule(user, _
            RegistryRights.WriteKey, _
            AccessControlType.Allow)
        mSec.AddAccessRule(rule)

        ShowSecurity(mSec)

    End Sub 

    Private Shared Sub ShowSecurity(ByVal
 security As RegistrySecurity)
        Console.WriteLine(vbCrLf & "Current access rules:"
 & vbCrLf)

        For Each ar As RegistryAccessRule
 In _
            security.GetAccessRules(True, True,
 GetType(NTAccount))

            Console.WriteLine("        User: {0}",
 ar.IdentityReference)
            Console.WriteLine("        Type: {0}",
 ar.AccessControlType)
            Console.WriteLine("      Rights: {0}",
 ar.RegistryRights)
            Console.WriteLine()
        Next

    End Sub
End Class 

'This code example produces output similar to following:
'
'Current access rules:
'
'        User: TestDomain\TestUser
'        Type: Deny
'      Rights: ChangePermissions
'
'        User: TestDomain\TestUser
'        Type: Allow
'      Rights: ReadKey
'
'
'Current access rules:
'
'        User: TestDomain\TestUser
'        Type: Deny
'      Rights: ChangePermissions
'
'        User: TestDomain\TestUser
'        Type: Allow
'      Rights: SetValue, CreateSubKey, ReadKey
using System;
using Microsoft.Win32;
using System.Security.AccessControl;
using System.Security.Principal;

public class Example
{
    public static void Main()
    {
        // Create a string representing the current user.
        string user = Environment.UserDomainName + "\\"
            + Environment.UserName;

        // Create a security object that grants no access.
        RegistrySecurity mSec = new RegistrySecurity();

        // Add a rule that grants the current user the 
        // right to read the key.
        RegistryAccessRule rule = new RegistryAccessRule(user,
 
            RegistryRights.ReadKey, 
            AccessControlType.Allow);
        mSec.AddAccessRule(rule);

        // Add a rule that denies the current user the 
        // right to change permissions on the Registry.
        rule = new RegistryAccessRule(user, 
            RegistryRights.ChangePermissions, 
            AccessControlType.Deny);
        mSec.AddAccessRule(rule);

        // Display the rules in the security object.
        ShowSecurity(mSec);

        // Add a rule that allows the current user the 
        // right to read permissions on the Registry. This 
        // rule is merged with the existing Allow rule.
        rule = new RegistryAccessRule(user, 
            RegistryRights.WriteKey, 
            AccessControlType.Allow);
        mSec.AddAccessRule(rule);

        ShowSecurity(mSec);
    }

    private static void
 ShowSecurity(RegistrySecurity security)
    {
        Console.WriteLine("\r\nCurrent access rules:\r\n");

        foreach( RegistryAccessRule ar in 
            security.GetAccessRules(true, true,
 typeof(NTAccount)) )
        {
            Console.WriteLine("        User: {0}", ar.IdentityReference);
            Console.WriteLine("        Type: {0}", ar.AccessControlType);
            Console.WriteLine("      Rights: {0}", ar.RegistryRights);
            Console.WriteLine();
        }
    }
}

/* This code example produces output similar to following:

Current access rules:

        User: TestDomain\TestUser
        Type: Deny
      Rights: ChangePermissions

        User: TestDomain\TestUser
        Type: Allow
      Rights: ReadKey


Current access rules:

        User: TestDomain\TestUser
        Type: Deny
      Rights: ChangePermissions

        User: TestDomain\TestUser
        Type: Allow
      Rights: SetValue, CreateSubKey, ReadKey
 */
プラットフォームプラットフォーム
バージョン情報バージョン情報
参照参照
関連項目
RegistrySecurity クラス
RegistrySecurity メンバ
System.Security.AccessControl 名前空間



英和和英テキスト翻訳>> Weblio翻訳
英語⇒日本語日本語⇒英語
  

辞書ショートカット

すべての辞書の索引

RegistrySecurity.AddAccessRule メソッドのお隣キーワード
検索ランキング

   

英語⇒日本語
日本語⇒英語
   



RegistrySecurity.AddAccessRule メソッドのページの著作権
Weblio 辞書 情報提供元は 参加元一覧 にて確認できます。

   
日本マイクロソフト株式会社日本マイクロソフト株式会社
© 2024 Microsoft.All rights reserved.

©2024 GRAS Group, Inc.RSS