Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Der Active Directory-Server kann kein untergeordnetes Objekt erstellen, wenn der Aufrufer nicht über die ADS_RIGHT_DS_CREATE_CHILD für diesen Objekttyp im übergeordneten Container verfügt. Um die Typen untergeordneter Objekte zu bestimmen, die der Aufrufer in einem Verzeichnisobjekt erstellen kann, lesen Sie das allowedChildClassesEffective-Attribut des Objekts.
Wenn Sie die IADsContainer::Create-Methode verwenden, um ein untergeordnetes Objekt zu erstellen, wird das Objekt erst dauerhaft erstellt, wenn IADs::SetInfo für das neue Objekt aufgerufen wird. Zwischen den aufrufen Create und SetInfo kann der Erstellungsthread Werte in die Eigenschaften des neuen Objekts einfügen. Nach dem Aufruf SetInfo verfügt der Erstellungsthread nicht unbedingt über die Zugriffsrechte zum Festlegen der Eigenschaften des neuen Objekts. Um sicherzustellen, dass der Aufrufer über diese Rechte verfügt, geben Sie während der Erstellung einen expliziten Sicherheitsdeskriptor an. Die DACL sollte über eine ACE verfügen, die dem Aufrufer die erforderlichen Zugriffsrechte für das Objekt gewährt.
Weitere Informationen zur Zugriffssteuerung und zur Objekterstellung finden Sie unter Festlegen von Sicherheitsdeskriptoren für neue Verzeichnisobjekte.