Win32 API 日本語リファレンス
ホームNetworking.ActiveDirectory › IADsSecurityDescriptor

IADsSecurityDescriptor

COMIDispatch (デュアル)
IDispatch を実装(デュアルインターフェース)。HSP では comobj 経由でメソッド名による遅延バインド呼び出しができます(vtableインデックス不要)。
IIDb8c787ca-9bdd-11d0-852c-00c04fd8d503継承元IDispatch呼び出し名前(IDispatch) または vtbl自前メソッド開始 vtbl7

公式ドキュメント

ADSI セキュリティ記述子オブジェクトのプロパティへのアクセスを提供します。

解説(Remarks)

このインターフェイスは、Active Directory ディレクトリ サービス オブジェクトへのアクセス制御を調べたり変更したりするために使用します。また、セキュリティ記述子のコピーを作成するためにも使用できます。このインターフェイスを取得するには、IADs.Get メソッドを使用してオブジェクトの ntSecurityDescriptor 属性を取得します。新しいセキュリティ記述子を作成してオブジェクトに設定する方法の詳細については、新しいディレクトリ オブジェクトのセキュリティ記述子の作成およびNull DACL と空の DACLを参照してください。

多くの場合、セキュリティ記述子のすべての部分を変更できるとは限りません。たとえば、現在のユーザーがオブジェクトに対する完全な制御権を持っていても、管理者ではなく、そのオブジェクトの所有者でもない場合、ユーザーは DACL を変更できますが、所有者は変更できません。この場合、ntSecurityDescriptor の更新時にエラーが発生します。この問題を回避するには、IADsObjectOptions インターフェイスを使用して、セキュリティ記述子のうち変更する特定の部分を指定できます。

次のコード例は、IADsObjectOptions インターフェイスを使用して、セキュリティ記述子の特定の部分のみを変更する方法を示しています。

Const ADS_OPTION_SECURITY_MASK = 3
Const ADS_SECURITY_INFO_OWNER = 1
Const ADS_SECURITY_INFO_GROUP = 2
Const ADS_SECURITY_INFO_DACL = 4

Dim obj as IADs
Dim sd as IADsSecurityDescriptor
Dim oOptions as IADsObjectOptions

' Bind to the object.
Set obj = GetObject("LDAP://.....")

' Get the IADsSecurityDescriptor.
Set sd = obj.Get("ntSecurityDescriptor")

' Modify the DACL as required.

' Get the IADsObjectOptions for the object - not the IADsSecurityDescriptor.
Set oOptions = obj

' Set options so that only the DACL will be updated.
oOptions.SetOption ADS_OPTION_SECURITY_MASK, ADS_INFO_DACL

' Update the security descriptor.
obj.Put "ntSecurityDescriptor", sd
obj.SetInfo

次のコード例は、セキュリティ記述子からデータを表示する方法を示しています。

' Get the security descriptor.
Dim x As IADs
Dim sd As IADsSecurityDescriptor

On Error GoTo Cleanup
 
Set x = GetObject("LDAP://DC=Fabrikam,DC=com")
Set sd = x.Get("ntSecurityDescriptor")
Debug.Print sd.Control
Debug.Print sd.Group
Debug.Print sd.Owner
Debug.Print sd.Revision
 
Cleanup:
    If (Err.Number<>0) Then
        MsgBox("An error has occurred. " & Err.Number)
    End If
    Set x = Nothing
    Set sd = Nothing

次のコード例は、ディレクトリ オブジェクトのセキュリティ記述子からデータを表示する方法を示しています。

HRESULT DisplaySD(IADs *pObj)
{
    IADsSecurityDescriptor *pSD = NULL;
    BSTR bstr = NULL;
    long lVal = 0;    
    HRESULT hr = S_OK;
    VARIANT var;
    
    VariantInit(&var);

    if(pObj==NULL)
    {
        return E_FAIL;
    }
    
    hr = pObj->Get(CComBSTR("ntSecurityDescriptor"), &var);
    if(FAILED(hr)){goto Cleanup;}
    
    
    hr = V_DISPATCH(&var)->QueryInterface(IID_IADsSecurityDescriptor,(void**)&pSD);
    if(FAILED(hr)){goto Cleanup;}
    
   hr = pSD->get_Control(&lVal);
   printf("SD Control = %d\n",lVal);

   hr = pSD->get_Owner(&bstr);
   printf("SD Owner   = %S\n",bstr);
   SysFreeString(bstr);

   hr = pSD->get_Group(&bstr);
   printf("SD Group   = %S\n",bstr);
   SysFreeString(bstr);

   hr = pSD->get_Revision(&lVal);
   printf("SD Revision= %d\n",lVal);
        
Cleanup:
    VariantClear(&var);
    if(pSD) pSD->Release();
    return hr;
}

メソッド 21

vtbl = vtable インデックス(0始まり)。IDispatch 実装のため HSP ではメソッド名でも呼べます(上記)。低レベルの index 呼び出し用に vtbl も掲載。0〜2 は IUnknown。

vtbl 7 HRESULT get_Revision(INT* retval)
retvalINT*outセキュリティ記述子のリビジョン番号を受け取る出力先。INT*で返る。
vtbl 8 HRESULT put_Revision(INT lnRevision)
lnRevisionINTin設定するセキュリティ記述子のリビジョン番号を指定する。
vtbl 9 HRESULT get_Control(INT* retval)
retvalINT*outセキュリティ記述子の制御フラグを受け取る出力先。SE_*のビット値。
vtbl 10 HRESULT put_Control(INT lnControl)
lnControlINTin設定する制御フラグ(SE_*のビット値)を指定する。
vtbl 11 HRESULT get_Owner(LPWSTR* retval)
retvalLPWSTR*out所有者のセキュリティプリンシパル名を受け取る出力先。BSTRで返る。
vtbl 12 HRESULT put_Owner(LPWSTR bstrOwner)
bstrOwnerLPWSTRin設定する所有者のセキュリティプリンシパル名をBSTRで指定する。
vtbl 13 HRESULT get_OwnerDefaulted(VARIANT_BOOL* retval)
retvalVARIANT_BOOL*out所有者が既定値由来かを受け取る出力先。VARIANT_TRUEで既定由来。
vtbl 14 HRESULT put_OwnerDefaulted(VARIANT_BOOL fOwnerDefaulted)
fOwnerDefaultedVARIANT_BOOLin所有者を既定値由来とするかを指定する。VARIANT_TRUEで既定由来。
vtbl 15 HRESULT get_Group(LPWSTR* retval)
retvalLPWSTR*outプライマリグループ名を受け取る出力先。BSTRで返る。
vtbl 16 HRESULT put_Group(LPWSTR bstrGroup)
bstrGroupLPWSTRin設定するプライマリグループ名をBSTRで指定する。
vtbl 17 HRESULT get_GroupDefaulted(VARIANT_BOOL* retval)
retvalVARIANT_BOOL*outグループが既定値由来かを受け取る出力先。VARIANT_TRUEで既定由来。
vtbl 18 HRESULT put_GroupDefaulted(VARIANT_BOOL fGroupDefaulted)
fGroupDefaultedVARIANT_BOOLinグループを既定値由来とするかを指定する。VARIANT_TRUEで既定由来。
vtbl 19 HRESULT get_DiscretionaryAcl(IDispatch** retval)
retvalIDispatch**out任意アクセス制御リスト(DACL)を受け取る出力先。IDispatch**で返る。
vtbl 20 HRESULT put_DiscretionaryAcl(IDispatch* pDiscretionaryAcl)
pDiscretionaryAclIDispatch*inoptional設定する任意アクセス制御リスト(DACL)をIDispatch*で指定する。
vtbl 21 HRESULT get_DaclDefaulted(VARIANT_BOOL* retval)
retvalVARIANT_BOOL*outDACLが既定値由来かを受け取る出力先。VARIANT_TRUEで既定由来。
vtbl 22 HRESULT put_DaclDefaulted(VARIANT_BOOL fDaclDefaulted)
fDaclDefaultedVARIANT_BOOLinDACLを既定値由来とするかを指定する。VARIANT_TRUEで既定由来。
vtbl 23 HRESULT get_SystemAcl(IDispatch** retval)
retvalIDispatch**outシステムアクセス制御リスト(SACL、監査用)を受け取る出力先。IDispatch**で返る。
vtbl 24 HRESULT put_SystemAcl(IDispatch* pSystemAcl)
pSystemAclIDispatch*inoptional設定するシステムアクセス制御リスト(SACL)をIDispatch*で指定する。
vtbl 25 HRESULT get_SaclDefaulted(VARIANT_BOOL* retval)
retvalVARIANT_BOOL*outSACLが既定値由来かを受け取る出力先。VARIANT_TRUEで既定由来。
vtbl 26 HRESULT put_SaclDefaulted(VARIANT_BOOL fSaclDefaulted)
fSaclDefaultedVARIANT_BOOLinSACLを既定値由来とするかを指定する。VARIANT_TRUEで既定由来。
vtbl 27 HRESULT CopySecurityDescriptor(IDispatch** ppSecurityDescriptor)

IADsSecurityDescriptor::CopySecurityDescriptor メソッドは、オブジェクトに関するセキュリティ データを保持する ADSI セキュリティ記述子オブジェクトをコピーします。

ppSecurityDescriptorIDispatch**outセキュリティ記述子オブジェクトへのポインターへのポインター。

戻り値

このメソッドは、S_OK のほか、E_INVALIDARGE_OUTOFMEMORYE_UNEXPECTEDE_FAIL などの標準的な戻り値を返します。その他の戻り値の詳細については、ADSI エラー コードを参照してください。

出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)

HSP用 COM定義

#usecom / #comfunc によるHSPのCOM呼び出し定義。数字は vtbl インデックス(0始まり)。クラスIDが無い場合 #usecom の末尾は "{}"、ある場合は "{CLSID}"

出力引数:
#define global IID_IADsSecurityDescriptor "{B8C787CA-9BDD-11D0-852C-00C04FD8D503}"
#usecom global IADsSecurityDescriptor IID_IADsSecurityDescriptor "{}"
#comfunc global IADsSecurityDescriptor_get_Revision            7 var
#comfunc global IADsSecurityDescriptor_put_Revision            8 int
#comfunc global IADsSecurityDescriptor_get_Control             9 var
#comfunc global IADsSecurityDescriptor_put_Control             10 int
#comfunc global IADsSecurityDescriptor_get_Owner               11 var
#comfunc global IADsSecurityDescriptor_put_Owner               12 wstr
#comfunc global IADsSecurityDescriptor_get_OwnerDefaulted      13 var
#comfunc global IADsSecurityDescriptor_put_OwnerDefaulted      14 int
#comfunc global IADsSecurityDescriptor_get_Group               15 var
#comfunc global IADsSecurityDescriptor_put_Group               16 wstr
#comfunc global IADsSecurityDescriptor_get_GroupDefaulted      17 var
#comfunc global IADsSecurityDescriptor_put_GroupDefaulted      18 int
#comfunc global IADsSecurityDescriptor_get_DiscretionaryAcl    19 sptr
#comfunc global IADsSecurityDescriptor_put_DiscretionaryAcl    20 sptr
#comfunc global IADsSecurityDescriptor_get_DaclDefaulted       21 var
#comfunc global IADsSecurityDescriptor_put_DaclDefaulted       22 int
#comfunc global IADsSecurityDescriptor_get_SystemAcl           23 sptr
#comfunc global IADsSecurityDescriptor_put_SystemAcl           24 sptr
#comfunc global IADsSecurityDescriptor_get_SaclDefaulted       25 var
#comfunc global IADsSecurityDescriptor_put_SaclDefaulted       26 int
#comfunc global IADsSecurityDescriptor_CopySecurityDescriptor  27 sptr
; ※数字は vtbl インデックス(0始まり)。0/1/2 は IUnknown(QueryInterface/AddRef/Release)。
; ※このインターフェースは直接 CoCreateInstance するクラスIDが無いため "{}"(他メソッド/アクティベーションで取得)。
; ※出力/バッファ引数は var(変数直渡し)。varptr 方式にも切替可。
; ※ハンドル/void*等の不透明ポインタは IronHSP では intptr 指定が可能。
; ※IDispatch 実装。HSP では comobj 経由でメソッド名による呼び出しも可能(vtbl 不要)。