ActiveDirectoryRights Enumeration
Definition
Wichtig
Einige Informationen beziehen sich auf Vorabversionen, die vor dem Release ggf. grundlegend überarbeitet werden. Microsoft übernimmt hinsichtlich der hier bereitgestellten Informationen keine Gewährleistungen, seien sie ausdrücklich oder konkludent.
Die ActiveDirectoryRights-Aufzählung gibt die Zugriffsrechte an, die einem Active Directory Domain Services-Objekt zugewiesen sind.
Diese Enumeration unterstützt eine bitweise Kombination ihrer Memberwerte.
public enum class ActiveDirectoryRights
[System.Flags]
public enum ActiveDirectoryRights
[<System.Flags>]
type ActiveDirectoryRights =
Public Enum ActiveDirectoryRights
- Vererbung
- Attribute
Felder
| Name | Wert | Beschreibung |
|---|---|---|
| CreateChild | 1 | Das Recht, untergeordnete Elemente des Objekts zu erstellen. |
| DeleteChild | 2 | Das Recht, untergeordnete Elemente des Objekts zu löschen. |
| ListChildren | 4 | Das Recht zum Auflisten untergeordneter Elemente dieses Objekts. Weitere Informationen zu diesem Recht finden Sie im Artikel "Controlling Object Visibility ". |
| Self | 8 | Das Recht, einen Vorgang auszuführen, der von einem überprüften Schreibzugriffsrecht gesteuert wird. |
| ReadProperty | 16 | Das Recht zum Lesen der Eigenschaften des Objekts. |
| WriteProperty | 32 | Das Recht zum Schreiben von Eigenschaften des Objekts. |
| DeleteTree | 64 | Das Recht, alle untergeordneten Elemente dieses Objekts unabhängig von den Berechtigungen der untergeordneten Objekte zu löschen. |
| ListObject | 128 | Das Recht, ein bestimmtes Objekt auflisten zu können. Weitere Informationen zu diesem Recht finden Sie im Artikel "Controlling Object Visibility ". |
| ExtendedRight | 256 | Ein angepasstes Steuerelementzugriffsrecht. Eine Liste möglicher erweiterter Rechte finden Sie im Artikel " Erweiterte Rechte" . Weitere Informationen zu erweiterten Rechten finden Sie im Artikel " Zugriffsberechtigungen steuern" . |
| Delete | 65536 | Das Recht, das Objekt zu löschen. |
| ReadControl | 131072 | Das Recht, Daten aus der Sicherheitsbeschreibung des Objekts zu lesen, nicht einschließlich der Daten in der SACL. |
| GenericExecute | 131076 | Das Recht zum Lesen von Berechtigungen und zum Auflisten des Inhalts eines Containerobjekts. |
| GenericWrite | 131112 | Das Recht, Berechtigungen für dieses Objekt zu lesen, alle Eigenschaften für dieses Objekt zu schreiben und alle überprüften Schreibvorgänge in dieses Objekt auszuführen. |
| GenericRead | 131220 | Das Recht, Berechtigungen für dieses Objekt zu lesen, alle Eigenschaften für dieses Objekt zu lesen, diesen Objektnamen auflisten, wenn der übergeordnete Container aufgelistet wird, und den Inhalt dieses Objekts auflisten, wenn es sich um einen Container handelt. |
| WriteDacl | 262144 | Das Recht, die DACL im Objektsicherheitsdeskriptor zu ändern. |
| WriteOwner | 524288 | Das Recht, den Besitz des Objekts zu übernehmen. Der Benutzer muss ein Objektvertrauensstellungsempfänger sein. Der Benutzer kann den Besitz nicht an andere Benutzer übertragen. |
| GenericAll | 983551 | Das Recht, untergeordnete Elemente zu erstellen oder zu löschen, eine Unterstruktur zu löschen, Eigenschaften zu lesen und zu schreiben, untergeordnete Elemente und das Objekt selbst zu untersuchen, das Objekt aus dem Verzeichnis hinzuzufügen und daraus zu entfernen, und mit einem erweiterten Rechten lesen oder schreiben. |
| Synchronize | 1048576 | Das Recht, das Objekt für die Synchronisierung zu verwenden. Mit dieser Rechten kann ein Thread warten, bis sich dieses Objekt im signalierten Zustand befindet. |
| AccessSystemSecurity | 16777216 | Das Recht, die SACL im Objektsicherheitsdeskriptor abzurufen oder festzulegen. |