Win32 API 日本語リファレンス
ホームSecurity.Authorization › IAzApplication

IAzApplication

COMIDispatch (デュアル)
IDispatch を実装(デュアルインターフェース)。HSP では comobj 経由でメソッド名による遅延バインド呼び出しができます(vtableインデックス不要)。
IID987bc7c7-b813-4d27-bede-6ba5ae867e95継承元IDispatch呼び出し名前(IDispatch) または vtbl自前メソッド開始 vtbl7

公式ドキュメント

インストール済みのアプリケーションのインスタンスを定義します。IAzApplication オブジェクトは、アプリケーションがインストールされたときに作成されます。

解説(Remarks)

IAzApplication オブジェクトは、アプリケーションのインスタンスに適用されるすべての承認ポリシーが格納されるコンテナーです。

メソッド 61

vtbl = vtable インデックス(0始まり)。IDispatch 実装のため HSP ではメソッド名でも呼べます(上記)。低レベルの index 呼び出し用に vtbl も掲載。0〜2 は IUnknown。

vtbl 7 HRESULT get_Name(LPWSTR* pbstrName)

アプリケーションの名前を設定または取得します。(Get)

pbstrNameLPWSTR*outアプリケーションの名前を受け取る文字列へのポインタである。

解説(Remarks)

Name プロパティの最大長は 512 文字です。

vtbl 8 HRESULT put_Name(LPWSTR bstrName)

アプリケーションの名前を設定または取得します。(Put)

bstrNameLPWSTRinアプリケーションに設定する名前を指定する。

解説(Remarks)

Name プロパティの最大長は 512 文字です。

vtbl 9 HRESULT get_Description(LPWSTR* pbstrDescription)

アプリケーションを説明するコメントを設定または取得します。(Get)

pbstrDescriptionLPWSTR*outアプリケーションの説明文を受け取る文字列へのポインタである。

解説(Remarks)

Description プロパティの最大長は 1,024 文字です。

vtbl 10 HRESULT put_Description(LPWSTR bstrDescription)

アプリケーションを説明するコメントを設定または取得します。(Put)

bstrDescriptionLPWSTRinアプリケーションに設定する説明文を指定する。

解説(Remarks)

Description プロパティの最大長は 1,024 文字です。

vtbl 11 HRESULT get_ApplicationData(LPWSTR* pbstrApplicationData)

アプリケーションが情報を格納するために使用できる不透明なフィールドを設定または取得します。(IAzApplication.get_ApplicationData)

pbstrApplicationDataLPWSTR*outアプリケーション固有のデータ文字列を受け取る文字列へのポインタである。

解説(Remarks)

重要 ポリシー管理者はこのプロパティを読み書きできます。ポリシー管理者に公開すべきでないデータを ApplicationData プロパティに格納しないでください。
vtbl 12 HRESULT put_ApplicationData(LPWSTR bstrApplicationData)

アプリケーションが情報を格納するために使用できる不透明なフィールドを設定または取得します。(IAzApplication.put_ApplicationData)

bstrApplicationDataLPWSTRinアプリケーション固有のデータ文字列を指定する。

解説(Remarks)

重要 ポリシー管理者はこのプロパティを読み書きできます。ポリシー管理者に公開すべきでないデータを ApplicationData プロパティに格納しないでください。
vtbl 13 HRESULT get_AuthzInterfaceClsid(LPWSTR* pbstrProp)

アプリケーション固有の操作を実行するためにユーザーインターフェイス (UI) が使用するインターフェイスのクラス識別子 (CLSID) を設定または取得します。(Get)

pbstrPropLPWSTR*outアプリケーションが使用する認可インターフェイスの CLSID 文字列を受け取る文字列へのポインタである。

解説(Remarks)

CLSID は、COM クラスに関連付けられた GUID です。

vtbl 14 HRESULT put_AuthzInterfaceClsid(LPWSTR bstrProp)

アプリケーション固有の操作を実行するためにユーザーインターフェイス (UI) が使用するインターフェイスのクラス識別子 (CLSID) を設定または取得します。(Put)

bstrPropLPWSTRinアプリケーションが使用する認可インターフェイスの CLSID 文字列を指定する。

解説(Remarks)

CLSID は、COM クラスに関連付けられた GUID です。

vtbl 15 HRESULT get_Version(LPWSTR* pbstrProp)

アプリケーションのバージョンを設定または取得します。(Get)

pbstrPropLPWSTR*outアプリケーションのバージョン文字列を受け取る文字列へのポインタである。
vtbl 16 HRESULT put_Version(LPWSTR bstrProp)

アプリケーションのバージョンを設定または取得します。(Put)

bstrPropLPWSTRinアプリケーションのバージョン文字列を指定する。
vtbl 17 HRESULT get_GenerateAudits(BOOL* pbProp)

IAzApplication の GenerateAudits プロパティは、実行時監査を生成するかどうかを示す値を設定または取得します。(Get)

pbPropBOOL*out実行時監査を生成するかどうかを示す BOOL 値を受け取るポインタである。

解説(Remarks)

GenerateAudits プロパティは、クライアントコンテキストの作成、クライアントコンテキストの削除、およびアクセスチェックの実行時監査を制御します。クライアントコンテキストは、セキュリティ識別子 (SID)、名前、またはトークンから作成できます。

アプリケーションの初期化に関する監査は、AzAuthorizationStore.GenerateAudits プロパティが制御します。

vtbl 18 HRESULT put_GenerateAudits(BOOL bProp)

IAzApplication の GenerateAudits プロパティは、実行時監査を生成するかどうかを示す値を設定または取得します。(Put)

bPropBOOLin実行時監査を生成するかどうかを示す BOOL 値を指定する。

解説(Remarks)

GenerateAudits プロパティは、クライアントコンテキストの作成、クライアントコンテキストの削除、およびアクセスチェックの実行時監査を制御します。クライアントコンテキストは、セキュリティ識別子 (SID)、名前、またはトークンから作成できます。

アプリケーションの初期化に関する監査は、AzAuthorizationStore.GenerateAudits プロパティが制御します。

vtbl 19 HRESULT get_ApplyStoreSacl(BOOL* pbProp)

承認ストアが変更されたときにポリシー監査を生成するかどうかを示す値を設定または取得します。(IAzApplication.get_ApplyStoreSacl)

pbPropBOOL*outストアの SACL を適用するかどうかを示す BOOL 値を受け取るポインタである。

解説(Remarks)

ポリシー監査は、基になるポリシーストアが変更されたときに生成されます。成功と失敗の両方の監査が要求されます。

このプロパティは、IAzApplication オブジェクトとその子オブジェクトについてのみポリシー監査を制御します。

vtbl 20 HRESULT put_ApplyStoreSacl(BOOL bProp)

承認ストアが変更されたときにポリシー監査を生成するかどうかを示す値を設定または取得します。(IAzApplication.put_ApplyStoreSacl)

bPropBOOLinストアの SACL を適用するかどうかを示す BOOL 値を指定する。

解説(Remarks)

ポリシー監査は、基になるポリシーストアが変更されたときに生成されます。成功と失敗の両方の監査が要求されます。

このプロパティは、IAzApplication オブジェクトとその子オブジェクトについてのみポリシー監査を制御します。

vtbl 21 HRESULT get_Writable(BOOL* pfProp)

オブジェクトを初期化したユーザーコンテキストがそのオブジェクトを変更できるかどうかを示す値を取得します。

pfPropBOOL*outアプリケーションが書き込み可能で開かれているかどうかを示す BOOL 値を受け取るポインタである。
vtbl 22 HRESULT GetProperty(INT lPropId, VARIANT varReserved, VARIANT* pvarProp)

指定したプロパティ ID を持つ IAzApplication オブジェクトのプロパティを返します。

lPropIdINTin

返す IAzApplication オブジェクトのプロパティのプロパティ ID。指定できる値を次の表に示します。

意味
AZ_PROP_APPLICATION_AUTHZ_INTERFACE_CLSID
AuthzInterfaceClsid プロパティからもアクセスできます
AZ_PROP_APPLICATION_DATA
ApplicationData プロパティからもアクセスできます
AZ_PROP_APPLICATION_VERSION
Version プロパティからもアクセスできます
AZ_PROP_APPLY_STORE_SACL
ApplyStoreSacl プロパティからもアクセスできます
AZ_PROP_CHILD_CREATE
現在のユーザーが子オブジェクトを作成する権限を持っているかどうかを判断します。権限がある場合、この値は TRUE になります。それ以外の場合は FALSE です。
AZ_PROP_DELEGATED_POLICY_USERS
DelegatedPolicyUsers プロパティからもアクセスできます
AZ_PROP_DELEGATED_POLICY_USERS_NAME
DelegatedPolicyUsersName プロパティからもアクセスできます
AZ_PROP_DESCRIPTION
Description プロパティからもアクセスできます
AZ_PROP_GENERATE_AUDITS
GenerateAudits プロパティからもアクセスできます
AZ_PROP_NAME
Name プロパティからもアクセスできます
AZ_PROP_POLICY_ADMINS
PolicyAdministrators プロパティからもアクセスできます
AZ_PROP_POLICY_ADMINS_NAME
PolicyAdministratorsName プロパティからもアクセスできます
AZ_PROP_POLICY_READERS
PolicyReaders プロパティからもアクセスできます
AZ_PROP_POLICY_READERS_NAME
PolicyReadersName プロパティからもアクセスできます
AZ_PROP_WRITABLE
Writable プロパティからもアクセスできます
varReservedVARIANTin将来の使用のために予約されています。
pvarPropVARIANT*out返される IAzApplication オブジェクトのプロパティへのポインター。

戻り値

メソッドが成功した場合、S_OK を返します。

それ以外の HRESULT 値は、操作が失敗したことを示します。

vtbl 23 HRESULT SetProperty(INT lPropId, VARIANT varProp, VARIANT varReserved)

指定したプロパティ ID を持つ IAzApplication オブジェクトのプロパティに、指定した値を設定します。

lPropIdINTin

設定する IAzApplication オブジェクトのプロパティのプロパティ ID。指定できる値を次の表に示します。

意味
AZ_PROP_APPLICATION_DATA
ApplicationData プロパティからもアクセスできます
AZ_PROP_APPLICATION_AUTHZ_INTERFACE_CLSID
AuthzInterfaceClsid プロパティからもアクセスできます
AZ_PROP_APPLICATION_VERSION
Version プロパティからもアクセスできます
AZ_PROP_APPLY_STORE_SACL
ApplyStoreSacl プロパティからもアクセスできます
AZ_PROP_DESCRIPTION
Description プロパティからもアクセスできます
AZ_PROP_GENERATE_AUDITS
GenerateAudits プロパティからもアクセスできます
AZ_PROP_NAME
Name プロパティからもアクセスできます
varPropVARIANTin

lPropId パラメーターで指定した IAzApplication オブジェクトのプロパティに設定する値。使用するデータの型は、lPropId パラメーターの値によって異なります。

lPropId の値 データ型 (C++/Visual Basic)
AZ_PROP_APPLICATION_DATA
BSTR/String
AZ_PROP_APPLICATION_INTERFACE_CLSID
BSTR/String
AZ_PROP_APPLICATION_VERSION
BSTR/String
AZ_PROP_APPLY_STORE_SACL
BSTR/String
AZ_PROP_DESCRIPTION
BSTR/String
AZ_PROP_GENERATE_AUDITS
BSTR/String
AZ_PROP_NAME
BSTR/String
varReservedVARIANTin将来の使用のために予約されています。

戻り値

メソッドが成功した場合、S_OK を返します。

それ以外の HRESULT 値は、操作が失敗したことを示します。

解説(Remarks)

このメソッドによる変更を永続化するには、Submit メソッドを呼び出す必要があります。

vtbl 24 HRESULT get_PolicyAdministrators(VARIANT* pvarAdmins)

ポリシー管理者として機能するプリンシパルのセキュリティ識別子 (SID) をテキスト形式で取得します。

pvarAdminsVARIANT*outポリシー管理者の SID の配列を格納した VARIANT を受け取るポインタである。

解説(Remarks)

オブジェクトのポリシー管理者は、次のタスクを実行できます。

JScript では、返された SAFEARRAY を JScript の Array オブジェクトに変換する必要があります。
vtbl 25 HRESULT get_PolicyReaders(VARIANT* pvarReaders)

ポリシー閲覧者として機能するプリンシパルのセキュリティ識別子 (SID) をテキスト形式で取得します。

pvarReadersVARIANT*outポリシー読み取り者の SID の配列を格納した VARIANT を受け取るポインタである。

解説(Remarks)

オブジェクトのポリシー閲覧者は、そのオブジェクトおよびその子オブジェクトの属性を読み取ることができます。また、ポリシーを使用することもできます。たとえば、AccessCheck メソッドを呼び出せます。閲覧者は、オブジェクトやその子オブジェクトを変更することはできません。

JScript では、返された SAFEARRAY を JScript の Array オブジェクトに変換する必要があります。

vtbl 26 HRESULT AddPolicyAdministrator(LPWSTR bstrAdmin, VARIANT varReserved)

指定したセキュリティ識別子 (SID) をテキスト形式で、ポリシー管理者として機能するプリンシパルの一覧に追加します。(IAzApplication.AddPolicyAdministrator)

bstrAdminLPWSTRinポリシー管理者の一覧に追加する SID のテキスト形式。
varReservedVARIANTin将来の使用のために予約されています。

戻り値

メソッドが成功した場合は S_OK を返します。それ以外の HRESULT 値は、操作が失敗したことを示します。

解説(Remarks)

オブジェクトのポリシー管理者は、次のタスクを実行できます。

ポリシー管理者の一覧を表示するには、PolicyAdministrators プロパティを使用します。

このメソッドによる変更を永続化するには、Submit メソッドを呼び出す必要があります。

vtbl 27 HRESULT DeletePolicyAdministrator(LPWSTR bstrAdmin, VARIANT varReserved)

IAzApplication の DeletePolicyAdministrator メソッドは、指定したセキュリティ識別子をテキスト形式で、ポリシー管理者として機能するプリンシパルの一覧から削除します。

bstrAdminLPWSTRinポリシー管理者の一覧から削除する SID のテキスト形式。
varReservedVARIANTin将来の使用のために予約されています。

戻り値

メソッドが成功した場合は S_OK を返します。それ以外の HRESULT 値は、操作が失敗したことを示します。

解説(Remarks)

オブジェクトのポリシー管理者は、次のタスクを実行できます。

ポリシー管理者の一覧を表示するには、PolicyAdministrators プロパティを使用します。

vtbl 28 HRESULT AddPolicyReader(LPWSTR bstrReader, VARIANT varReserved)

指定したセキュリティ識別子 (SID) をテキスト形式で、ポリシー閲覧者として機能するプリンシパルの一覧に追加します。(IAzApplication.AddPolicyReader)

bstrReaderLPWSTRinポリシー閲覧者の一覧に追加する SID のテキスト形式。
varReservedVARIANTin将来の使用のために予約されています。

戻り値

メソッドが成功した場合は S_OK を返します。それ以外の HRESULT 値は、操作が失敗したことを示します。

解説(Remarks)

オブジェクトのポリシー閲覧者は、そのオブジェクトおよびその子オブジェクトの属性を読み取ることができます。また、ポリシーを使用することもできます。たとえば、AccessCheck メソッドを呼び出せます。閲覧者は、オブジェクトやその子オブジェクトを変更することはできません。

ポリシー閲覧者の一覧を表示するには、PolicyReaders プロパティを使用します。

このメソッドによる変更を永続化するには、Submit メソッドを呼び出す必要があります。

vtbl 29 HRESULT DeletePolicyReader(LPWSTR bstrReader, VARIANT varReserved)

IAzApplication の DeletePolicyReader メソッドは、指定したセキュリティ識別子をテキスト形式で、ポリシー閲覧者として機能するプリンシパルの一覧から削除します。

bstrReaderLPWSTRinポリシー閲覧者の一覧から削除する SID のテキスト形式。
varReservedVARIANTin将来の使用のために予約されています。

戻り値

メソッドが成功した場合は S_OK を返します。それ以外の HRESULT 値は、操作が失敗したことを示します。

解説(Remarks)

オブジェクトのポリシー閲覧者は、そのオブジェクトおよびその子オブジェクトの属性を読み取ることができます。また、ポリシーを使用することもできます。たとえば、AccessCheck メソッドを呼び出せます。閲覧者は、オブジェクトやその子オブジェクトを変更することはできません。

ポリシー閲覧者の一覧を表示するには、PolicyReaders プロパティを使用します。

vtbl 30 HRESULT get_Scopes(IAzScopes** ppScopeCollection)

ポリシーデータから IAzScope オブジェクトを列挙するために使用する IAzScopes オブジェクトを取得します。

ppScopeCollectionIAzScopes**outアプリケーション内のスコープのコレクションを表す IAzScopes インターフェイスを受け取るポインタである。

解説(Remarks)

このプロパティは、IAzApplication オブジェクトの直接の子オブジェクトである IAzScope オブジェクトの列挙にのみ使用できます。

vtbl 31 HRESULT OpenScope(LPWSTR bstrScopeName, VARIANT varReserved, IAzScope** ppScope)

指定した名前の IAzScope オブジェクトを開きます。

bstrScopeNameLPWSTRin開く IAzScope オブジェクトの名前。
varReservedVARIANTin将来の使用のために予約されています。
ppScopeIAzScope**out開かれた IAzScope オブジェクトへのポインターへのポインター。

戻り値

メソッドが成功した場合、S_OK を返します。

それ以外の HRESULT 値は、操作が失敗したことを示します。

vtbl 32 HRESULT CreateScope(LPWSTR bstrScopeName, VARIANT varReserved, IAzScope** ppScope)

指定した名前の IAzScope オブジェクトを作成します。

bstrScopeNameLPWSTRin新しい IAzScope オブジェクトの名前。
varReservedVARIANTin将来の使用のために予約されています。
ppScopeIAzScope**out作成された IAzScope オブジェクトへのポインターへのポインター。

戻り値

メソッドが成功した場合、S_OK を返します。

それ以外の HRESULT 値は、操作が失敗したことを示します。

解説(Remarks)

返されたオブジェクトに対する変更を永続化するには、IAzScope::Submit メソッドを呼び出す必要があります。

返される IAzScope オブジェクトは、IAzApplication オブジェクトの直接の子オブジェクトです。

vtbl 33 HRESULT DeleteScope(LPWSTR bstrScopeName, VARIANT varReserved)

指定した名前の IAzScope オブジェクトを IAzApplication オブジェクトから削除します。

bstrScopeNameLPWSTRin削除する IAzScope オブジェクトの名前。
varReservedVARIANTin将来の使用のために予約されています。

戻り値

メソッドが成功した場合は S_OK を返します。それ以外の HRESULT 値は、操作が失敗したことを示します。

解説(Remarks)

キャッシュから削除された IAzScope オブジェクトへの IAzScope 参照が残っている場合でも、その IAzScope オブジェクトは使用できなくなります。C++ では、削除された IAzScope オブジェクトへの参照を IUnknown::Release メソッドを呼び出して解放する必要があります。C# および Visual Basic では、削除されたオブジェクトへの参照は自動的に解放されます。

vtbl 34 HRESULT get_Operations(IAzOperations** ppOperationCollection)

ポリシーデータから IAzOperation オブジェクトを列挙するために使用する IAzOperations オブジェクトを取得します。

ppOperationCollectionIAzOperations**outアプリケーション内の操作のコレクションを表す IAzOperations インターフェイスを受け取るポインタである。

解説(Remarks)

このプロパティは、IAzApplication オブジェクトの直接の子オブジェクトである IAzOperation オブジェクトの列挙にのみ使用できます。

vtbl 35 HRESULT OpenOperation(LPWSTR bstrOperationName, VARIANT varReserved, IAzOperation** ppOperation)

指定した名前の IAzOperation オブジェクトを開きます。

bstrOperationNameLPWSTRin開く IAzOperation オブジェクトの名前。
varReservedVARIANTin将来の使用のために予約されています。
ppOperationIAzOperation**out開かれた IAzOperation オブジェクトへのポインターへのポインター。

戻り値

メソッドが成功した場合、S_OK を返します。

それ以外の HRESULT 値は、操作が失敗したことを示します。

vtbl 36 HRESULT CreateOperation(LPWSTR bstrOperationName, VARIANT varReserved, IAzOperation** ppOperation)

指定した名前の IAzOperation オブジェクトを作成します。

bstrOperationNameLPWSTRin新しい IAzOperation オブジェクトの名前。
varReservedVARIANTin将来の使用のために予約されています。
ppOperationIAzOperation**out作成された IAzOperation オブジェクトへのポインターへのポインター。

戻り値

メソッドが成功した場合、S_OK を返します。

それ以外の HRESULT 値は、操作が失敗したことを示します。

解説(Remarks)

返されたオブジェクトに対する変更を永続化するには、IAzOperation::Submit メソッドを呼び出す必要があります。

返される IAzOperation オブジェクトは、IAzApplication オブジェクトの直接の子オブジェクトです。

vtbl 37 HRESULT DeleteOperation(LPWSTR bstrOperationName, VARIANT varReserved)

指定した名前の IAzOperation オブジェクトを IAzApplication オブジェクトから削除します。

bstrOperationNameLPWSTRin削除する IAzApplication オブジェクトの名前。
varReservedVARIANTin将来の使用のために予約されています。

戻り値

メソッドが成功した場合は S_OK を返します。それ以外の HRESULT 値は、操作が失敗したことを示します。

解説(Remarks)

キャッシュから削除された IAzOperation オブジェクトへの IAzApplication 参照が残っている場合でも、その IAzOperation オブジェクトは使用できなくなります。C++ では、削除された IAzOperation オブジェクトへの参照を IUnknown::Release メソッドを呼び出して解放する必要があります。C# および Visual Basic では、削除されたオブジェクトへの参照は自動的に解放されます。

vtbl 38 HRESULT get_Tasks(IAzTasks** ppTaskCollection)

IAzApplication の Tasks プロパティは、ポリシーデータから IAzTask オブジェクトを列挙するために使用する IAzTasks オブジェクトを取得します。

ppTaskCollectionIAzTasks**outアプリケーション内のタスクのコレクションを表す IAzTasks インターフェイスを受け取るポインタである。

解説(Remarks)

このプロパティは、IAzApplication オブジェクトの直接の子オブジェクトである IAzTask オブジェクトの列挙にのみ使用できます。

vtbl 39 HRESULT OpenTask(LPWSTR bstrTaskName, VARIANT varReserved, IAzTask** ppTask)

指定した名前の IAzTask オブジェクトを開きます。(IAzApplication.OpenTask)

bstrTaskNameLPWSTRin開く IAzTask オブジェクトの名前。
varReservedVARIANTin将来の使用のために予約されています。
ppTaskIAzTask**out開かれた IAzTask オブジェクトへのポインターへのポインター。

戻り値

メソッドが成功した場合、S_OK を返します。

それ以外の HRESULT 値は、操作が失敗したことを示します。

vtbl 40 HRESULT CreateTask(LPWSTR bstrTaskName, VARIANT varReserved, IAzTask** ppTask)

指定した名前の IAzTask オブジェクトを作成します。(IAzApplication.CreateTask)

bstrTaskNameLPWSTRin新しい IAzTask オブジェクトの名前。
varReservedVARIANTin将来の使用のために予約されています。
ppTaskIAzTask**out作成された IAzTask オブジェクトへのポインターへのポインター。

戻り値

メソッドが成功した場合、S_OK を返します。

それ以外の HRESULT 値は、操作が失敗したことを示します。

解説(Remarks)

返されたオブジェクトに対する変更を永続化するには、IAzTask::Submit メソッドを呼び出す必要があります。

返される IAzTask オブジェクトは、IAzApplication オブジェクトの直接の子オブジェクトです。

vtbl 41 HRESULT DeleteTask(LPWSTR bstrTaskName, VARIANT varReserved)

指定した名前の IAzTask オブジェクトを IAzApplication オブジェクトから削除します。

bstrTaskNameLPWSTRin削除する IAzTask オブジェクトの名前。
varReservedVARIANTin将来の使用のために予約されています。

戻り値

メソッドが成功した場合は S_OK を返します。それ以外の HRESULT 値は、操作が失敗したことを示します。

解説(Remarks)

キャッシュから削除された IAzTask オブジェクトへの IAzTask 参照が残っている場合でも、その IAzTask オブジェクトは使用できなくなります。C++ では、削除された IAzTask オブジェクトへの参照を IUnknown::Release メソッドを呼び出して解放する必要があります。C# および Visual Basic では、削除されたオブジェクトへの参照は自動的に解放されます。

vtbl 42 HRESULT get_ApplicationGroups(IAzApplicationGroups** ppGroupCollection)

ポリシーデータから IAzApplicationGroup オブジェクトを列挙するために使用する IAzApplicationGroups オブジェクトを取得します。(IAzApplication.get_ApplicationGroups)

ppGroupCollectionIAzApplicationGroups**outアプリケーションレベルのアプリケーショングループのコレクションを表す IAzApplicationGroups インターフェイスを受け取るポインタである。

解説(Remarks)

このプロパティは、IAzApplication オブジェクトの直接の子オブジェクトである IAzApplicationGroup オブジェクトの列挙にのみ使用できます。

vtbl 43 HRESULT OpenApplicationGroup(LPWSTR bstrGroupName, VARIANT varReserved, IAzApplicationGroup** ppGroup)

名前を指定して IAzApplicationGroup オブジェクトを開きます。(IAzApplication.OpenApplicationGroup)

bstrGroupNameLPWSTRin開く IAzApplicationGroup オブジェクトの名前。
varReservedVARIANTin将来の使用のために予約されています。
ppGroupIAzApplicationGroup**out開かれた IAzApplicationGroup オブジェクトへのポインターへのポインター。

戻り値

メソッドが成功した場合、S_OK を返します。

それ以外の HRESULT 値は、操作が失敗したことを示します。

vtbl 44 HRESULT CreateApplicationGroup(LPWSTR bstrGroupName, VARIANT varReserved, IAzApplicationGroup** ppGroup)

指定した名前の IAzApplicationGroup オブジェクトを作成します。(IAzApplication.CreateApplicationGroup)

bstrGroupNameLPWSTRin新しい IAzApplicationGroup オブジェクトの名前。
varReservedVARIANTin将来の使用のために予約されています。
ppGroupIAzApplicationGroup**out作成された IAzApplicationGroup オブジェクトへのポインターへのポインター。

戻り値

メソッドが成功した場合、S_OK を返します。

それ以外の HRESULT 値は、操作が失敗したことを示します。

解説(Remarks)

返されたオブジェクトに対する変更を永続化するには、IAzApplicationGroup::Submit メソッドを呼び出す必要があります。

返される IAzApplicationGroup オブジェクトは、IAzApplication オブジェクトの直接の子オブジェクトです。

vtbl 45 HRESULT DeleteApplicationGroup(LPWSTR bstrGroupName, VARIANT varReserved)

指定した名前の IAzApplicationGroup オブジェクトを IAzApplication オブジェクトから削除します。

bstrGroupNameLPWSTRin削除する IAzApplicationGroup オブジェクトの名前。
varReservedVARIANTin将来の使用のために予約されています。

戻り値

メソッドが成功した場合は S_OK を返します。それ以外の HRESULT 値は、操作が失敗したことを示します。

解説(Remarks)

キャッシュから削除された IAzApplicationGroup オブジェクトへの IAzApplicationGroup 参照が残っている場合でも、その IAzApplicationGroup オブジェクトは使用できなくなります。C++ では、削除された IAzApplicationGroup オブジェクトへの参照を IUnknown::Release メソッドを呼び出して解放する必要があります。C# および Visual Basic では、削除されたオブジェクトへの参照は自動的に解放されます。

vtbl 46 HRESULT get_Roles(IAzRoles** ppRoleCollection)

IAzApplication の Roles プロパティは、ポリシーデータから IAzRole オブジェクトを列挙するために使用する IAzRoles オブジェクトを取得します。

ppRoleCollectionIAzRoles**outアプリケーション内のロールのコレクションを表す IAzRoles インターフェイスを受け取るポインタである。

解説(Remarks)

このプロパティは、IAzApplication オブジェクトの直接の子オブジェクトである IAzRole オブジェクトの列挙にのみ使用できます。

vtbl 47 HRESULT OpenRole(LPWSTR bstrRoleName, VARIANT varReserved, IAzRole** ppRole)

指定した名前の IAzRole オブジェクトを開きます。(IAzApplication.OpenRole)

bstrRoleNameLPWSTRin開く IAzRole オブジェクトの名前。
varReservedVARIANTin将来の使用のために予約されています。
ppRoleIAzRole**out開かれた IAzRole オブジェクトへのポインターへのポインター。

戻り値

メソッドが成功した場合、S_OK を返します。

それ以外の HRESULT 値は、操作が失敗したことを示します。

vtbl 48 HRESULT CreateRole(LPWSTR bstrRoleName, VARIANT varReserved, IAzRole** ppRole)

指定した名前の IAzRole オブジェクトを作成します。(IAzApplication.CreateRole)

bstrRoleNameLPWSTRin新しい IAzRole オブジェクトの名前。
varReservedVARIANTin将来の使用のために予約されています。
ppRoleIAzRole**out作成された IAzRole オブジェクトへのポインターへのポインター。

戻り値

メソッドが成功した場合、S_OK を返します。

それ以外の HRESULT 値は、操作が失敗したことを示します。

解説(Remarks)

返されたオブジェクトに対する変更を永続化するには、IAzRole::Submit メソッドを呼び出す必要があります。

返される IAzRole オブジェクトは、IAzApplication オブジェクトの直接の子オブジェクトです。

vtbl 49 HRESULT DeleteRole(LPWSTR bstrRoleName, VARIANT varReserved)

指定した名前の IAzRole オブジェクトを IAzApplication オブジェクトから削除します。

bstrRoleNameLPWSTRin削除する IAzRole オブジェクトの名前。
varReservedVARIANTin将来の使用のために予約されています。

戻り値

メソッドが成功した場合は S_OK を返します。それ以外の HRESULT 値は、操作が失敗したことを示します。

解説(Remarks)

キャッシュから削除された IAzRole オブジェクトへの IAzRole 参照が残っている場合でも、その IAzRole オブジェクトは使用できなくなります。C++ では、削除された IAzRole オブジェクトへの参照を IUnknown::Release メソッドを呼び出して解放する必要があります。C# および Visual Basic では、削除されたオブジェクトへの参照は自動的に解放されます。

vtbl 50 HRESULT InitializeClientContextFromToken(ULONGLONG ullTokenHandle, VARIANT varReserved, IAzClientContext** ppClientContext)

指定したクライアントトークンから IAzClientContext オブジェクトのポインターを取得します。

ullTokenHandleULONGLONGinクライアントを指定する Windows トークンのハンドル。このパラメーターが NULL の場合、呼び出し元スレッドの偽装トークンが使用されます。スレッドに偽装トークンがない場合は、プロセストークンが使用されます。トークンは、TOKEN_QUERYTOKEN_IMPERSONATE、および TOKEN_DUPLICATE アクセス権で開かれている必要があります。
varReservedVARIANTin将来の使用のために予約されています。
ppClientContextIAzClientContext**out返される IAzClientContext オブジェクトへのポインターへのポインター。

戻り値

メソッドが成功した場合、S_OK を返します。

それ以外の HRESULT 値は、操作が失敗したことを示します。

vtbl 51 HRESULT AddPropertyItem(INT lPropId, VARIANT varProp, VARIANT varReserved)

指定したプリンシパルを、指定したプリンシパルの一覧に追加します。(IAzApplication.AddPropertyItem)

lPropIdINTin

varProp パラメーターで指定したプリンシパルを追加する先のプリンシパル一覧のプロパティ ID。指定できる値を次の表に示します。

意味
AZ_PROP_POLICY_ADMINS
AddPolicyAdministrator メソッドを使用して追加することもできます
AZ_PROP_POLICY_ADMINS_NAME
AddPolicyAdministratorName メソッドを使用して追加することもできます
AZ_PROP_POLICY_READERS
AddPolicyReader メソッドを使用して追加することもできます
AZ_PROP_POLICY_READERS_NAME
AddPolicyReaderName メソッドを使用して追加することもできます
AZ_PROP_DELEGATED_POLICY_USERS
AddDelegatedPolicyUser メソッドを使用して追加することもできます
AZ_PROP_DELEGATED_POLICY_USERS_NAME
AddDelegatedPolicyUserName メソッドを使用して追加することもできます
varPropVARIANTin

lPropId パラメーターで指定したプリンシパルの一覧に追加するプリンシパル。

このバリアントは BSTR バリアントである必要があります。

lPropId パラメーターに AZ_PROP_POLICY_ADMINS_NAMEAZ_PROP_POLICY_READERS_NAME、または AZ_PROP_DELEGATED_POLICY_USERS_NAME を指定した場合、文字列は一覧に追加するアカウントのアカウント名になります。アカウント名はユーザープリンシパル名 (UPN) 形式 (例: "someone@example.com") である必要があります。

varReservedVARIANTin将来の使用のために予約されています。

戻り値

メソッドが成功した場合、S_OK を返します。

それ以外の HRESULT 値は、操作が失敗したことを示します。

解説(Remarks)

このメソッドによる変更を永続化するには、Submit メソッドを呼び出す必要があります。

vtbl 52 HRESULT DeletePropertyItem(INT lPropId, VARIANT varProp, VARIANT varReserved)

指定したプリンシパルを、指定したプリンシパルの一覧から削除します。(IAzApplication.DeletePropertyItem)

lPropIdINTin

varProp パラメーターで指定したプリンシパルを削除する対象のプリンシパル一覧のプロパティ ID。指定できる値を次の表に示します。

意味
AZ_PROP_POLICY_ADMINS
DeletePolicyAdministrator メソッドを使用して削除することもできます
AZ_PROP_POLICY_ADMINS_NAME
DeletePolicyAdministratorName メソッドを使用して削除することもできます
AZ_PROP_POLICY_READERS
DeletePolicyReader メソッドを使用して削除することもできます
AZ_PROP_POLICY_READERS_NAME
DeletePolicyReaderName メソッドを使用して削除することもできます
AZ_PROP_DELEGATED_POLICY_USERS
DeleteDelegatedPolicyUser メソッドを使用して削除することもできます
AZ_PROP_DELEGATED_POLICY_USERS_NAME
DeleteDelegatedPolicyUserName メソッドを使用して削除することもできます
varPropVARIANTin

lPropId パラメーターで指定したプリンシパルの一覧から削除するプリンシパル。

このバリアントは BSTR バリアントである必要があります。

lPropId パラメーターに AZ_PROP_POLICY_ADMINSAZ_PROP_POLICY_READERS、または AZ_PROP_DELEGATED_POLICY_USERS を指定した場合、文字列は一覧から削除する Windows アカウントの セキュリティ識別子 (SID) のテキスト形式になります。lPropId パラメーターに AZ_PROP_POLICY_ADMINS_NAMEAZ_PROP_POLICY_READERS_NAME、または AZ_PROP_DELEGATED_POLICY_USERS_NAME を指定した場合、文字列は一覧から削除するアカウントのアカウント名になります。アカウント名は、ユーザープリンシパル名 (UPN) 形式 (例: "someone@example.com")、または "ExampleDomain\UserName" 形式のいずれかを使用できます。

varReservedVARIANTin将来の使用のために予約されています。

戻り値

メソッドが成功した場合、S_OK を返します。

それ以外の HRESULT 値は、操作が失敗したことを示します。

解説(Remarks)

このメソッドによる変更を永続化するには、Submit メソッドを呼び出す必要があります。

vtbl 53 HRESULT Submit(INT lFlags, VARIANT varReserved)

IAzApplication オブジェクトに対して行った変更を永続化します。

lFlagsINTinSubmit メソッドの動作を変更するフラグ。既定値は 0 です。AZ_SUBMIT_FLAG_ABORT フラグを指定すると、オブジェクトに対する変更は破棄され、オブジェクトは基になるポリシーストアの内容に合わせて更新されます。
varReservedVARIANTin将来の使用のために予約されています。

戻り値

メソッドが成功した場合は S_OK を返します。それ以外の HRESULT 値は、操作が失敗したことを示します。

解説(Remarks)

IAzApplication オブジェクトへの追加や変更は、Submit メソッドを呼び出すまで永続化されません。

Submit メソッドの効果は子オブジェクトには及びません。子オブジェクトは個別にポリシーストアへ永続化する必要があります。作成した IAzApplication オブジェクトは、参照されたり親オブジェクトになったりする前に、Submit しておく必要があります。オブジェクトのデストラクターは、未 Submit の変更を通知なしに破棄します。

vtbl 54 HRESULT InitializeClientContextFromName(LPWSTR ClientName, LPWSTR DomainName, VARIANT varReserved, IAzClientContext** ppClientContext)

クライアント ID を (ドメイン名, クライアント名) のペアとして指定し、IAzClientContext オブジェクトのポインターを取得します。

ClientNameLPWSTRinセキュリティプリンシパルの名前。
DomainNameLPWSTRinユーザーアカウントが存在するドメイン名。既定値は NULL です。
varReservedVARIANTin

将来の使用のために予約されています。このパラメーターには、次のいずれかの値を指定できます。

ppClientContextIAzClientContext**out返される IAzClientContext オブジェクトへのポインターへのポインター。

戻り値

関数が成功した場合、S_OK を返します。

関数が失敗した場合は、エラーを示す HRESULT 値を返します。一般的なエラーコードの一覧については、Common HRESULT Values を参照してください。

解説(Remarks)

可能であれば、InitializeClientContextFromName ではなく InitializeClientContextFromToken 関数を呼び出してください。InitializeClientContextFromName は、クライアントが実際にログオンしていた場合にログオントークンから得られる情報を取得しようとします。実際のログオントークンには、ログオンの種類やログオンプロパティなどのより多くの情報が含まれ、ログオンに使用された認証パッケージの動作が反映されます。InitializeClientContextFromToken によって作成されるクライアントコンテキストはログオントークンを使用するため、InitializeClientContextFromName によって作成されるクライアントコンテキストよりも完全で正確です。

DomainName パラメーターと ClientName パラメーターの組み合わせは、SidTypeUser を表す必要があります。

サポートされる名前形式は、LookupAccountName 関数がサポートするものと同じです。

重要 呼び出し元のコンテキストがこの関数を使用する権限を持っていると想定しないでください。AuthzInitializeContextFromSid 関数は、現在のユーザーのグループメンバーシップを判断するために、呼び出しで指定された SID の tokenGroupsGlobalAndUniversal 属性を読み取ります。ユーザーのオブジェクトが Active Directory にある場合、呼び出し元のコンテキストはユーザーオブジェクトの tokenGroupsGlobalAndUniversal 属性への読み取りアクセス権を持っている必要があります。tokenGroupsGlobalAndUniversal 属性への読み取りアクセス権は Pre-Windows 2000 Compatible Access グループに付与されますが、既定のセットアップ選択が Windows 2000 および Windows Server 2003 と互換性のあるアクセス許可 であるため、新しいドメインでは既定で Pre-Windows 2000 Compatible Access グループが空になっています。そのため、アプリケーションが tokenGroupsGlobalAndUniversal 属性にアクセスできない場合があります。この場合、AuthzInitializeContextFromSid 関数は ACCESS_DENIED で失敗します。この関数を使用するアプリケーションは、このエラーを適切に処理し、対応する説明資料を用意する必要があります。ユーザーのグループ情報を照会する権限をアカウントに付与しやすくするには、グループ情報を参照する必要のあるアカウントを Windows Authorization Access Group に追加してください。
この関数を呼び出すアプリケーションは、完全修飾ドメイン名または ユーザープリンシパル名 (UPN) を使用してください。そうしない場合、NetBIOS ドメイン名が使用され、2 つのドメイン間に直接の信頼関係がないと、このメソッドはフォレスト間で失敗する可能性があります。
vtbl 55 HRESULT get_DelegatedPolicyUsers(VARIANT* pvarDelegatedPolicyUsers)

委任ポリシーユーザーとして機能するプリンシパルのセキュリティ識別子 (SID) をテキスト形式で取得します。

pvarDelegatedPolicyUsersVARIANT*out委任ポリシーユーザーの SID の配列を格納した VARIANT を受け取るポインタである。

解説(Remarks)

委任ポリシーユーザーとは、IAzApplication オブジェクトのポリシー管理者が委任されたオブジェクトを管理するために使用するポリシーデータのサブセットを、読み取ることが許可されたプリンシパルです。

委任ポリシーユーザーは XML ストアではサポートされません。
JScript では、返された SAFEARRAY を JScript の Array オブジェクトに変換する必要があります。
vtbl 56 HRESULT AddDelegatedPolicyUser(LPWSTR bstrDelegatedPolicyUser, VARIANT varReserved)

指定したセキュリティ識別子 (SID) をテキスト形式で、委任ポリシーユーザーとして機能するプリンシパルの一覧に追加します。(IAzApplication.AddDelegatedPolicyUser)

bstrDelegatedPolicyUserLPWSTRin委任ポリシーユーザーの一覧に追加する SID のテキスト形式。
varReservedVARIANTin

将来の使用のために予約されています。このパラメーターには、次のいずれかの値を指定できます。

戻り値

C++

メソッドが成功した場合、S_OK を返します。

XML ストアに対してこのメソッドを呼び出そうとすると、E_INVALIDARG が返されます。

それ以外の HRESULT 値は、操作が失敗したことを示します。

VB

メソッドが成功した場合、S_OK を返します。

XML ストアに対してこのメソッドを呼び出そうとすると、E_INVALIDARG が返されます。

それ以外の HRESULT 値は、操作が失敗したことを示します。

解説(Remarks)

委任ポリシーユーザーとは、IAzApplication オブジェクトのポリシー管理者が委任されたオブジェクトを管理するために使用するポリシーデータのサブセットを、読み取ることが許可されたプリンシパルです。

委任ポリシーユーザーは XML ストアではサポートされません。
委任ポリシーユーザーの一覧を表示するには、DelegatedPolicyUsers プロパティを使用します。

このメソッドによる変更を永続化するには、Submit メソッドを呼び出す必要があります。

vtbl 57 HRESULT DeleteDelegatedPolicyUser(LPWSTR bstrDelegatedPolicyUser, VARIANT varReserved)

IAzApplication::DeleteDelegatedPolicyUser メソッドは、指定したセキュリティ識別子をテキスト形式で、委任ポリシーユーザーとして機能するプリンシパルの一覧から削除します。

bstrDelegatedPolicyUserLPWSTRin委任ポリシーユーザーの一覧から削除する SID のテキスト形式。
varReservedVARIANTin将来の使用のために予約されています。

戻り値

メソッドが成功した場合は S_OK を返します。それ以外の HRESULT 値は、操作が失敗したことを示します。

解説(Remarks)

委任ポリシーユーザーとは、IAzApplication オブジェクトのポリシー管理者が委任されたオブジェクトを管理するために使用するポリシーデータのサブセットを、読み取ることが許可されたプリンシパルです。

メモ

委任ポリシーユーザーは XML ストアではサポートされません。

委任ポリシーユーザーの一覧を表示するには、DelegatedPolicyUsers プロパティを使用します。

vtbl 58 HRESULT InitializeClientContextFromStringSid(LPWSTR SidString, INT lOptions, VARIANT varReserved, IAzClientContext** ppClientContext)

指定したセキュリティ識別子 (SID) のテキスト形式から IAzClientContext オブジェクトのポインターを取得します。

SidStringLPWSTRinセキュリティプリンシパルの SID をテキスト形式で含む文字列。これは、ConvertStringSidToSid 関数で変換できる有効な文字列 SID である必要があります。
lOptionsINTin

コンテキスト作成のオプション。

AZ_CLIENT_CONTEXT_SKIP_GROUP を指定した場合、SidString パラメーターで指定した SID は必ずしも有効なユーザーアカウントである必要はありません。SID は検証されずにコンテキストの作成に使用されます。作成されたコンテキストには SID から作成されたことを示すフラグが設定され、SID 文字列はクライアント名フィールドに格納され、ドメイン名フィールドは空になります。クライアントコンテキストの作成にトークングループは使用されません。AZ_CLIENT_CONTEXT_SKIP_GROUP を指定した場合、Lightweight Directory Access Protocol (LDAP) クエリグループはサポートされません。アカウントは Active Directory で検証されないため、UserSamCompat などのクライアントコンテキストのユーザー情報プロパティは有効ではなくなり、アクセスすると ERROR_INVALID_HANDLE を返します。IAzClientContextRoleForAccessCheck プロパティおよび AccessCheck メソッドは、アクセスチェックに使用するロールを指定するために引き続き使用できます。IAzClientContextGetRoles メソッドも、特定のスコープ内でコンテキストに割り当てられたロールを列挙するために引き続き使用できます。

AZ_CLIENT_CONTEXT_SKIP_GROUP を指定しない場合、SID は有効なユーザーアカウントを表している必要があります。

varReservedVARIANTin

将来の使用のために予約されています。このパラメーターには、次のいずれかの値を指定できます。

ppClientContextIAzClientContext**out返される IAzClientContext オブジェクトへのポインターへのポインター。

戻り値

関数が成功した場合、S_OK を返します。

関数が失敗した場合は、エラーを示す HRESULT 値を返します。一般的なエラーコードの一覧については、Common HRESULT Values を参照してください。

解説(Remarks)

可能であれば、InitializeClientContextFromStringSid ではなく InitializeClientContextFromToken 関数を呼び出してください。InitializeClientContextFromStringSid は、クライアントが実際にログオンしていた場合にログオントークンから得られる情報を取得しようとします。実際のログオントークンには、ログオンの種類やログオンプロパティなどのより多くの情報が含まれ、ログオンに使用された認証パッケージの動作が反映されます。InitializeClientContextFromToken によって作成されるクライアントコンテキストはログオントークンを使用するため、InitializeClientContextFromStringSid によって作成されるクライアントコンテキストよりも完全で正確です。

重要 呼び出し元のコンテキストがこの関数を使用する権限を持っていると想定しないでください。AuthzInitializeContextFromSid 関数は、現在のユーザーのグループメンバーシップを判断するために、呼び出しで指定された SID の tokenGroupsGlobalAndUniversal 属性を読み取ります。ユーザーのオブジェクトが Active Directory にある場合、呼び出し元のコンテキストはユーザーオブジェクトの tokenGroupsGlobalAndUniversal 属性への読み取りアクセス権を持っている必要があります。tokenGroupsGlobalAndUniversal 属性への読み取りアクセス権は Pre-Windows 2000 Compatible Access グループに付与されますが、既定のセットアップ選択が Windows 2000 および Windows Server 2003 と互換性のあるアクセス許可 であるため、新しいドメインでは既定で Pre-Windows 2000 Compatible Access グループが空になっています。そのため、アプリケーションが tokenGroupsGlobalAndUniversal 属性にアクセスできない場合があります。この場合、AuthzInitializeContextFromSid 関数は ACCESS_DENIED で失敗します。この関数を使用するアプリケーションは、このエラーを適切に処理し、対応する説明資料を用意する必要があります。ユーザーのグループ情報を照会する権限をアカウントに付与しやすくするには、グループ情報を参照する必要のあるアカウントを Windows Authorization Access Group に追加してください。
この関数を呼び出すアプリケーションは、完全修飾ドメイン名または ユーザープリンシパル名 (UPN) を使用してください。そうしない場合、NetBIOS ドメイン名が使用され、2 つのドメイン間に直接の信頼関係がないと、このメソッドはフォレスト間で失敗する可能性があります。
vtbl 59 HRESULT get_PolicyAdministratorsName(VARIANT* pvarAdmins)

IAzApplication::PolicyAdministratorsName プロパティは、ポリシー管理者として機能するプリンシパルのアカウント名を取得します。

pvarAdminsVARIANT*outポリシー管理者のアカウント名の配列を格納した VARIANT を受け取るポインタである。

解説(Remarks)

オブジェクトのポリシー管理者は、次のタスクを実行できます。

JScript では、返された SAFEARRAY を JScript の Array オブジェクトに変換する必要があります。
vtbl 60 HRESULT get_PolicyReadersName(VARIANT* pvarReaders)

IAzApplication::PolicyReadersName プロパティは、ポリシー閲覧者として機能するプリンシパルのアカウント名を取得します。

pvarReadersVARIANT*outポリシー読み取り者のアカウント名の配列を格納した VARIANT を受け取るポインタである。

解説(Remarks)

オブジェクトのポリシー閲覧者は、そのオブジェクトおよびその子オブジェクトの属性を読み取ることができます。また、ポリシーを使用することもできます。たとえば、AccessCheck メソッドを呼び出せます。閲覧者は、オブジェクトやその子オブジェクトを変更することはできません。

JScript では、返された SAFEARRAY を JScript の Array オブジェクトに変換する必要があります。

vtbl 61 HRESULT AddPolicyAdministratorName(LPWSTR bstrAdmin, VARIANT varReserved)

指定したアカウント名を、ポリシー管理者として機能するプリンシパルの一覧に追加します。(IAzApplication.AddPolicyAdministratorName)

bstrAdminLPWSTRinポリシー管理者の一覧に追加するアカウント名。アカウント名はユーザープリンシパル名 (UPN) 形式 (例: "someone@example.com") である必要があります。ドメインの取得には LookupAccountName 関数が呼び出されます。
varReservedVARIANTin将来の使用のために予約されています。

戻り値

メソッドが成功した場合、S_OK を返します。

それ以外の HRESULT 値は、操作が失敗したことを示します。

解説(Remarks)

オブジェクトのポリシー管理者は、次のタスクを実行できます。

ポリシー管理者の一覧をアカウント名形式で表示するには、PolicyAdministratorsName プロパティを使用します。

このメソッドによる変更を永続化するには、Submit メソッドを呼び出す必要があります。

vtbl 62 HRESULT DeletePolicyAdministratorName(LPWSTR bstrAdmin, VARIANT varReserved)

指定したアカウント名を、ポリシー管理者として機能するプリンシパルの一覧から削除します。(IAzApplication.DeletePolicyAdministratorName)

bstrAdminLPWSTRinポリシー管理者の一覧から削除するアカウント名。アカウント名は、ユーザープリンシパル名 (UPN) 形式 (例: "someone@example.com")、または "ExampleDomain\UserName" 形式のいずれかを使用できます。ドメインが "ExampleDomain\UserName" 形式で指定されていない場合は、ドメインの取得のために LookupAccountName 関数が呼び出されます。
varReservedVARIANTin将来の使用のために予約されています。

戻り値

メソッドが成功した場合、S_OK を返します。

それ以外の HRESULT 値は、操作が失敗したことを示します。

解説(Remarks)

オブジェクトのポリシー管理者は、次のタスクを実行できます。

ポリシー管理者の一覧をアカウント名形式で表示するには、PolicyAdministratorsName プロパティを使用します。
vtbl 63 HRESULT AddPolicyReaderName(LPWSTR bstrReader, VARIANT varReserved)

指定したアカウント名を、ポリシー閲覧者として機能するプリンシパルの一覧に追加します。(IAzApplication.AddPolicyReaderName)

bstrReaderLPWSTRinポリシー閲覧者の一覧に追加するアカウント名。アカウント名はユーザープリンシパル名 (UPN) 形式 (例: "someone@example.com") である必要があります。ドメインの取得には LookupAccountName 関数が呼び出されます。
varReservedVARIANTin将来の使用のために予約されています。

戻り値

メソッドが成功した場合、S_OK を返します。

それ以外の HRESULT 値は、操作が失敗したことを示します。

解説(Remarks)

オブジェクトのポリシー閲覧者は、そのオブジェクトおよびその子オブジェクトの属性を読み取ることができます。また、ポリシーを使用することもできます。たとえば、AccessCheck メソッドを呼び出せます。閲覧者は、オブジェクトやその子オブジェクトを変更することはできません。

ポリシー閲覧者の一覧をアカウント名形式で表示するには、PolicyReadersName プロパティを使用します。

このメソッドによる変更を永続化するには、Submit メソッドを呼び出す必要があります。

vtbl 64 HRESULT DeletePolicyReaderName(LPWSTR bstrReader, VARIANT varReserved)

指定したアカウント名を、ポリシー閲覧者として機能するプリンシパルの一覧から削除します。(IAzApplication.DeletePolicyReaderName)

bstrReaderLPWSTRinポリシー閲覧者の一覧から削除するアカウント名。アカウント名は、ユーザープリンシパル名 (UPN) 形式 (例: "someone@example.com")、または "ExampleDomain\UserName" 形式のいずれかを使用できます。ドメインが "ExampleDomain\UserName" 形式で指定されていない場合は、ドメインの取得のために LookupAccountName 関数が呼び出されます。
varReservedVARIANTin将来の使用のために予約されています。

戻り値

メソッドが成功した場合、S_OK を返します。

それ以外の HRESULT 値は、操作が失敗したことを示します。

解説(Remarks)

オブジェクトのポリシー閲覧者は、そのオブジェクトおよびその子オブジェクトの属性を読み取ることができます。また、ポリシーを使用することもできます。たとえば、AccessCheck メソッドを呼び出せます。閲覧者は、オブジェクトやその子オブジェクトを変更することはできません。

ポリシー閲覧者の一覧をアカウント名形式で表示するには、PolicyReadersName プロパティを使用します。

vtbl 65 HRESULT get_DelegatedPolicyUsersName(VARIANT* pvarDelegatedPolicyUsers)

IAzApplication の DelegatedPolicyUsersName プロパティは、委任ポリシーユーザーとして機能するプリンシパルのアカウント名を取得します。

pvarDelegatedPolicyUsersVARIANT*out委任ポリシーユーザーのアカウント名の配列を格納した VARIANT を受け取るポインタである。

解説(Remarks)

委任ポリシーユーザーとは、IAzApplication オブジェクトのポリシー管理者が委任されたオブジェクトを管理するために使用するポリシーデータのサブセットを、読み取ることが許可されたプリンシパルです。

委任ポリシーユーザーは XML ストアではサポートされません。
JScript では、返された SAFEARRAY を JScript の Array オブジェクトに変換する必要があります。
vtbl 66 HRESULT AddDelegatedPolicyUserName(LPWSTR bstrDelegatedPolicyUser, VARIANT varReserved)

指定したアカウント名を、委任ポリシーユーザーとして機能するプリンシパルの一覧に追加します。(IAzApplication.AddDelegatedPolicyUserName)

bstrDelegatedPolicyUserLPWSTRin委任ポリシーユーザーの一覧に追加するアカウント名。アカウント名はユーザープリンシパル名 (UPN) 形式 (例: "someone@example.com") である必要があります。ドメインの取得には LookupAccountName 関数が呼び出されます。
varReservedVARIANTin将来の使用のために予約されています。

戻り値

メソッドが成功した場合、S_OK を返します。

XML ストアに対してこのメソッドを呼び出そうとすると、E_INVALIDARG が返されます。

それ以外の HRESULT 値は、操作が失敗したことを示します。

解説(Remarks)

委任ポリシーユーザーとは、IAzApplication オブジェクトのポリシー管理者が委任されたオブジェクトを管理するために使用するポリシーデータのサブセットを、読み取ることが許可されたプリンシパルです。

委任ポリシーユーザーは XML ストアではサポートされません。
委任ポリシーユーザーの一覧をアカウント名形式で表示するには、DelegatedPolicyUsersName プロパティを使用します。

このメソッドによる変更を永続化するには、Submit メソッドを呼び出す必要があります。

vtbl 67 HRESULT DeleteDelegatedPolicyUserName(LPWSTR bstrDelegatedPolicyUser, VARIANT varReserved)

指定したアカウント名を、委任ポリシーユーザーとして機能するプリンシパルの一覧から削除します。(IAzApplication.DeleteDelegatedPolicyUserName)

bstrDelegatedPolicyUserLPWSTRin委任ポリシーユーザーの一覧から削除するアカウント名。アカウント名はユーザープリンシパル名 (UPN) 形式 (例: "someone@example.com") である必要があります。ドメインの取得には LookupAccountName 関数が呼び出されます。
varReservedVARIANTin将来の使用のために予約されています。

戻り値

メソッドが成功した場合、S_OK を返します。

それ以外の HRESULT 値は、操作が失敗したことを示します。XML ストアに対してこのメソッドを呼び出そうとすると、E_INVALIDARG が返されます。

解説(Remarks)

委任ポリシーユーザーとは、IAzApplication オブジェクトのポリシー管理者が委任されたオブジェクトを管理するために使用するポリシーデータのサブセットを、読み取ることが許可されたプリンシパルです。

委任ポリシーユーザーは XML ストアではサポートされません。
委任ポリシーユーザーの一覧をアカウント名形式で表示するには、DelegatedPolicyUsersName プロパティを使用します。
出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)

HSP用 COM定義

#usecom / #comfunc によるHSPのCOM呼び出し定義。数字は vtbl インデックス(0始まり)。クラスIDが無い場合 #usecom の末尾は "{}"、ある場合は "{CLSID}"

出力引数:
#define global IID_IAzApplication "{987BC7C7-B813-4D27-BEDE-6BA5AE867E95}"
#usecom global IAzApplication IID_IAzApplication "{}"
#comfunc global IAzApplication_get_Name                              7 var
#comfunc global IAzApplication_put_Name                              8 wstr
#comfunc global IAzApplication_get_Description                       9 var
#comfunc global IAzApplication_put_Description                       10 wstr
#comfunc global IAzApplication_get_ApplicationData                   11 var
#comfunc global IAzApplication_put_ApplicationData                   12 wstr
#comfunc global IAzApplication_get_AuthzInterfaceClsid               13 var
#comfunc global IAzApplication_put_AuthzInterfaceClsid               14 wstr
#comfunc global IAzApplication_get_Version                           15 var
#comfunc global IAzApplication_put_Version                           16 wstr
#comfunc global IAzApplication_get_GenerateAudits                    17 var
#comfunc global IAzApplication_put_GenerateAudits                    18 int
#comfunc global IAzApplication_get_ApplyStoreSacl                    19 var
#comfunc global IAzApplication_put_ApplyStoreSacl                    20 int
#comfunc global IAzApplication_get_Writable                          21 var
#comfunc global IAzApplication_GetProperty                           22 int,int,var
#comfunc global IAzApplication_SetProperty                           23 int,int,int
#comfunc global IAzApplication_get_PolicyAdministrators              24 var
#comfunc global IAzApplication_get_PolicyReaders                     25 var
#comfunc global IAzApplication_AddPolicyAdministrator                26 wstr,int
#comfunc global IAzApplication_DeletePolicyAdministrator             27 wstr,int
#comfunc global IAzApplication_AddPolicyReader                       28 wstr,int
#comfunc global IAzApplication_DeletePolicyReader                    29 wstr,int
#comfunc global IAzApplication_get_Scopes                            30 sptr
#comfunc global IAzApplication_OpenScope                             31 wstr,int,sptr
#comfunc global IAzApplication_CreateScope                           32 wstr,int,sptr
#comfunc global IAzApplication_DeleteScope                           33 wstr,int
#comfunc global IAzApplication_get_Operations                        34 sptr
#comfunc global IAzApplication_OpenOperation                         35 wstr,int,sptr
#comfunc global IAzApplication_CreateOperation                       36 wstr,int,sptr
#comfunc global IAzApplication_DeleteOperation                       37 wstr,int
#comfunc global IAzApplication_get_Tasks                             38 sptr
#comfunc global IAzApplication_OpenTask                              39 wstr,int,sptr
#comfunc global IAzApplication_CreateTask                            40 wstr,int,sptr
#comfunc global IAzApplication_DeleteTask                            41 wstr,int
#comfunc global IAzApplication_get_ApplicationGroups                 42 sptr
#comfunc global IAzApplication_OpenApplicationGroup                  43 wstr,int,sptr
#comfunc global IAzApplication_CreateApplicationGroup                44 wstr,int,sptr
#comfunc global IAzApplication_DeleteApplicationGroup                45 wstr,int
#comfunc global IAzApplication_get_Roles                             46 sptr
#comfunc global IAzApplication_OpenRole                              47 wstr,int,sptr
#comfunc global IAzApplication_CreateRole                            48 wstr,int,sptr
#comfunc global IAzApplication_DeleteRole                            49 wstr,int
#comfunc global IAzApplication_InitializeClientContextFromToken      50 int64,int,sptr
#comfunc global IAzApplication_AddPropertyItem                       51 int,int,int
#comfunc global IAzApplication_DeletePropertyItem                    52 int,int,int
#comfunc global IAzApplication_Submit                                53 int,int
#comfunc global IAzApplication_InitializeClientContextFromName       54 wstr,wstr,int,sptr
#comfunc global IAzApplication_get_DelegatedPolicyUsers              55 var
#comfunc global IAzApplication_AddDelegatedPolicyUser                56 wstr,int
#comfunc global IAzApplication_DeleteDelegatedPolicyUser             57 wstr,int
#comfunc global IAzApplication_InitializeClientContextFromStringSid  58 wstr,int,int,sptr
#comfunc global IAzApplication_get_PolicyAdministratorsName          59 var
#comfunc global IAzApplication_get_PolicyReadersName                 60 var
#comfunc global IAzApplication_AddPolicyAdministratorName            61 wstr,int
#comfunc global IAzApplication_DeletePolicyAdministratorName         62 wstr,int
#comfunc global IAzApplication_AddPolicyReaderName                   63 wstr,int
#comfunc global IAzApplication_DeletePolicyReaderName                64 wstr,int
#comfunc global IAzApplication_get_DelegatedPolicyUsersName          65 var
#comfunc global IAzApplication_AddDelegatedPolicyUserName            66 wstr,int
#comfunc global IAzApplication_DeleteDelegatedPolicyUserName         67 wstr,int
; ※数字は vtbl インデックス(0始まり)。0/1/2 は IUnknown(QueryInterface/AddRef/Release)。
; ※このインターフェースは直接 CoCreateInstance するクラスIDが無いため "{}"(他メソッド/アクティベーションで取得)。
; ※出力/バッファ引数は var(変数直渡し)。varptr 方式にも切替可。
; ※ハンドル/void*等の不透明ポインタは IronHSP では intptr 指定が可能。
; ※IDispatch 実装。HSP では comobj 経由でメソッド名による呼び出しも可能(vtbl 不要)。