IAzScope
COMIDispatch (デュアル)comobj 経由でメソッド名による遅延バインド呼び出しができます(vtableインデックス不要)。公式ドキュメント
アプリケーションがアクセスを管理するリソースの論理的なコンテナーを定義します。
メソッド 38
vtbl = vtable インデックス(0始まり)。IDispatch 実装のため HSP ではメソッド名でも呼べます(上記)。低レベルの index 呼び出し用に vtbl も掲載。0〜2 は IUnknown。
スコープの名前を設定または取得します。(Get)
| pbstrName | LPWSTR* | out | スコープの名前を受け取る文字列へのポインタである。 |
解説(Remarks)
Name プロパティの最大長は 512 文字です。
スコープの名前を設定または取得します。(Put)
| bstrName | LPWSTR | in | スコープに設定する名前を指定する。 |
解説(Remarks)
Name プロパティの最大長は 512 文字です。
スコープを説明するコメントを設定または取得します。(Get)
| pbstrDescription | LPWSTR* | out | スコープの説明文を受け取る文字列へのポインタである。 |
解説(Remarks)
Description プロパティの最大長は 1,024 文字です。
スコープを説明するコメントを設定または取得します。(Put)
| bstrDescription | LPWSTR | in | スコープに設定する説明文を指定する。 |
解説(Remarks)
Description プロパティの最大長は 1,024 文字です。
IAzScope の ApplicationData プロパティは、アプリケーションが情報を格納するために使用できる不透明なフィールドを設定または取得します。(Get)
| pbstrApplicationData | LPWSTR* | out | アプリケーション固有のデータ文字列を受け取る文字列へのポインタである。 |
解説(Remarks)
IAzScope の ApplicationData プロパティは、アプリケーションが情報を格納するために使用できる不透明なフィールドを設定または取得します。(Put)
| bstrApplicationData | LPWSTR | in | アプリケーション固有のデータ文字列を指定する。 |
解説(Remarks)
スコープを初期化したユーザーコンテキストによってスコープを変更できるかどうかを示す値を取得します。
| pfProp | BOOL* | out | スコープが書き込み可能かどうかを示す BOOL 値を受け取るポインタである。 |
指定されたプロパティ ID を持つ IAzScope オブジェクトのプロパティを返します。
| lPropId | INT | in | 返す IAzScope オブジェクトプロパティのプロパティ ID。指定可能な値を次の表に示します。
| ||||||||||||||||||||||||
| varReserved | VARIANT | in | 将来の使用のために予約されています。 | ||||||||||||||||||||||||
| pvarProp | VARIANT* | out | 返される IAzScope オブジェクトプロパティへのポインター。 |
戻り値
戻り値は HRESULT です。S_OK は成功を示します。それ以外の値は操作が失敗したことを示します。
指定されたプロパティ ID を持つ IAzScope オブジェクトのプロパティに、指定された値を設定します。
| lPropId | INT | in | 設定する IAzScope オブジェクトプロパティのプロパティ ID。指定可能な値を次の表に示します。
| ||||||||
| varProp | VARIANT | in | lPropId パラメーターで指定した IAzScope オブジェクトプロパティに設定する値。lPropId パラメーターの値に応じて使用しなければならないデータ型を次の表に示します。
| ||||||||
| varReserved | VARIANT | in | 将来の使用のために予約されています。 |
戻り値
戻り値は HRESULT です。S_OK は成功を示します。それ以外の値は操作が失敗したことを示します。
解説(Remarks)
このメソッドによる変更を永続化するには、Submit メソッドを呼び出す必要があります。
指定されたプリンシパルを、指定されたプリンシパルの一覧に追加します。(IAzScope.AddPropertyItem)
| lPropId | INT | in | varProp パラメーターで指定したプリンシパルを追加する先のプリンシパル一覧のプロパティ ID。指定可能な値を次の表に示します。
| ||||||||||
| varProp | VARIANT | in | lPropId パラメーターで指定したプリンシパル一覧に追加するプリンシパル。 この variant は BSTR の variant でなければなりません。 lPropId パラメーターに AZ_PROP_POLICY_ADMINS または AZ_PROP_POLICY_READERS を指定した場合、文字列は一覧に追加する Windows アカウントのセキュリティ識別子 (SID) のテキスト形式です。lPropId パラメーターに AZ_PROP_POLICY_ADMINS_NAME または AZ_PROP_POLICY_READERS_NAME を指定した場合、文字列は一覧に追加するアカウントのアカウント名です。アカウント名は、ユーザープリンシパル名 (UPN) 形式 (例: "someone@example.com") または "ExampleDomain\UserName" 形式のいずれかで指定できます。 | ||||||||||
| varReserved | VARIANT | in | 将来の使用のために予約されています。 |
戻り値
戻り値は HRESULT です。S_OK は成功を示します。それ以外の値は操作が失敗したことを示します。
解説(Remarks)
このメソッドによる変更を永続化するには、Submit メソッドを呼び出す必要があります。
指定されたプリンシパルを、指定されたプリンシパルの一覧から削除します。(IAzScope.DeletePropertyItem)
| lPropId | INT | in | varProp パラメーターで指定したプリンシパルを削除する対象のプリンシパル一覧のプロパティ ID。指定可能な値を次の表に示します。
| ||||||||||
| varProp | VARIANT | in | lPropId パラメーターで指定したプリンシパル一覧から削除するプリンシパル。 この variant は BSTR の variant でなければなりません。 lPropId パラメーターに AZ_PROP_POLICY_ADMINS または AZ_PROP_POLICY_READERS を指定した場合、文字列は一覧から削除する Windows アカウントのセキュリティ識別子 (SID) のテキスト形式です。lPropId パラメーターに AZ_PROP_POLICY_ADMINS_NAME または AZ_PROP_POLICY_READERS_NAME を指定した場合、文字列は一覧から削除するアカウントのアカウント名です。アカウント名は、ユーザープリンシパル名 (UPN) 形式 (例: "someone@example.com") または "ExampleDomain\UserName" 形式のいずれかで指定できます。 | ||||||||||
| varReserved | VARIANT | in | 将来の使用のために予約されています。 |
戻り値
戻り値は HRESULT です。S_OK は成功を示します。それ以外の値は操作が失敗したことを示します。
IAzScope の PolicyAdministrators プロパティは、ポリシー管理者として機能するプリンシパルのセキュリティ識別子 (SID) をテキスト形式で取得します。
| pvarAdmins | VARIANT* | out | ポリシー管理者の SID の配列を格納した VARIANT を受け取るポインタである。 |
解説(Remarks)
オブジェクトのポリシー管理者は、次のタスクを実行できます。
- オブジェクトの読み取り
- オブジェクトへの属性の書き込み
- オブジェクトの子オブジェクトの属性の読み取り
- オブジェクトの子オブジェクトへの属性の書き込み
- オブジェクトの削除
- オブジェクトの子オブジェクトの削除
- オブジェクトの子オブジェクトの作成
IAzScope の PolicyReaders プロパティは、ポリシーリーダーとして機能するプリンシパルのセキュリティ識別子 (SID) をテキスト形式で取得します。
| pvarReaders | VARIANT* | out | ポリシー読み取り者の SID の配列を格納した VARIANT を受け取るポインタである。 |
解説(Remarks)
オブジェクトのポリシーリーダーは、そのオブジェクトおよびその子オブジェクトの属性を読み取ることができます。またリーダーはポリシーを使用することもできます。たとえば、AccessCheck メソッドを呼び出せます。リーダーは、オブジェクトやその子オブジェクトを変更することはできません。
JScript では、返される SAFEARRAY を JScript の Array オブジェクトに変換する必要があります。
IAzScope の AddPolicyAdministrator メソッドは、指定されたテキスト形式のセキュリティ識別子を、ポリシー管理者として機能するプリンシパルの一覧に追加します。
| bstrAdmin | LPWSTR | in | ポリシー管理者の一覧に追加する SID のテキスト形式。 |
| varReserved | VARIANT | in | 将来の使用のために予約されています。 |
戻り値
メソッドが成功した場合は S_OK を返します。それ以外の HRESULT 値は操作が失敗したことを示します。
解説(Remarks)
オブジェクトのポリシー管理者は、次のタスクを実行できます。
- オブジェクトの読み取り
- オブジェクトへの属性の書き込み
- オブジェクトの子オブジェクトの属性の読み取り
- オブジェクトの子オブジェクトへの属性の書き込み
- オブジェクトの削除
- オブジェクトの子オブジェクトの削除
- オブジェクトの子オブジェクトの作成
ポリシー管理者の一覧を表示するには、PolicyAdministrators プロパティを使用します。
このメソッドによる変更を永続化するには、Submit メソッドを呼び出す必要があります。
IAzScope の DeletePolicyAdministrator メソッドは、指定されたテキスト形式のセキュリティ識別子を、ポリシー管理者として機能するプリンシパルの一覧から削除します。
| bstrAdmin | LPWSTR | in | ポリシー管理者の一覧から削除する SID のテキスト形式。 |
| varReserved | VARIANT | in | 将来の使用のために予約されています。 |
戻り値
メソッドが成功した場合は S_OK を返します。それ以外の HRESULT 値は操作が失敗したことを示します。
解説(Remarks)
オブジェクトのポリシー管理者は、次のタスクを実行できます。
- オブジェクトの読み取り
- オブジェクトへの属性の書き込み
- オブジェクトの子オブジェクトの属性の読み取り
- オブジェクトの子オブジェクトへの属性の書き込み
- オブジェクトの削除
- オブジェクトの子オブジェクトの削除
- オブジェクトの子オブジェクトの作成
ポリシー管理者の一覧を表示するには、PolicyAdministrators プロパティを使用します。
IAzScope の AddPolicyReader メソッドは、指定されたテキスト形式のセキュリティ識別子を、ポリシーリーダーとして機能するプリンシパルの一覧に追加します。
| bstrReader | LPWSTR | in | ポリシーリーダーの一覧に追加する SID のテキスト形式。 |
| varReserved | VARIANT | in | 将来の使用のために予約されています。 |
戻り値
メソッドが成功した場合は S_OK を返します。それ以外の HRESULT 値は操作が失敗したことを示します。
解説(Remarks)
オブジェクトのポリシーリーダーは、そのオブジェクトおよびその子オブジェクトの属性を読み取ることができます。またリーダーはポリシーを使用することもできます。たとえば、AccessCheck メソッドを呼び出せます。リーダーは、オブジェクトやその子オブジェクトを変更することはできません。
ポリシーリーダーの一覧を表示するには、PolicyReaders プロパティを使用します。
このメソッドによる変更を永続化するには、Submit メソッドを呼び出す必要があります。
IAzScope の DeletePolicyReader メソッドは、指定されたテキスト形式のセキュリティ識別子を、ポリシーリーダーとして機能するプリンシパルの一覧から削除します。
| bstrReader | LPWSTR | in | ポリシーリーダーの一覧から削除する SID のテキスト形式。 |
| varReserved | VARIANT | in | 将来の使用のために予約されています。 |
戻り値
メソッドが成功した場合は S_OK を返します。それ以外の HRESULT 値は操作が失敗したことを示します。
解説(Remarks)
オブジェクトのポリシーリーダーは、そのオブジェクトおよびその子オブジェクトの属性を読み取ることができます。またリーダーはポリシーを使用することもできます。たとえば、AccessCheck メソッドを呼び出せます。リーダーは、オブジェクトやその子オブジェクトを変更することはできません。
ポリシーリーダーの一覧を表示するには、PolicyReaders プロパティを使用します。
ポリシーデータから IAzApplicationGroup オブジェクトを列挙するために使用する IAzApplicationGroups オブジェクトを取得します。(IAzScope.get_ApplicationGroups)
| ppGroupCollection | IAzApplicationGroups** | out | スコープ内のアプリケーショングループのコレクションを表す IAzApplicationGroups インターフェイスを受け取るポインタである。 |
解説(Remarks)
このプロパティは、IAzScope オブジェクトの直接の子オブジェクトである IAzApplicationGroup オブジェクトの列挙にのみ使用できます。
名前を指定して IAzApplicationGroup オブジェクトを開きます。(IAzScope.OpenApplicationGroup)
| bstrGroupName | LPWSTR | in | 開く IAzApplicationGroup オブジェクトの名前。 |
| varReserved | VARIANT | in | 将来の使用のために予約されています。 |
| ppGroup | IAzApplicationGroup** | out | 開かれた IAzApplicationGroup オブジェクトへのポインターへのポインター。 |
戻り値
戻り値は HRESULT です。S_OK は成功を示します。それ以外の値は操作が失敗したことを示します。
指定された名前で IAzApplicationGroup オブジェクトを作成します。(IAzScope.CreateApplicationGroup)
| bstrGroupName | LPWSTR | in | 新しい IAzApplicationGroup オブジェクトの名前。 |
| varReserved | VARIANT | in | 将来の使用のために予約されています。 |
| ppGroup | IAzApplicationGroup** | out | 作成された IAzApplicationGroup オブジェクトへのポインターへのポインター。 |
戻り値
戻り値は HRESULT です。S_OK は成功を示します。それ以外の値は操作が失敗したことを示します。
解説(Remarks)
返されたオブジェクトに加えた変更を永続化するには、IAzApplicationGroup::Submit メソッドを呼び出す必要があります。
返される IAzApplicationGroup オブジェクトは、IAzScope オブジェクトの直下の子オブジェクトです。
指定された名前の IAzApplicationGroup オブジェクトを IAzScope オブジェクトから削除します。
| bstrGroupName | LPWSTR | in | 削除する IAzApplicationGroup オブジェクトの名前。 |
| varReserved | VARIANT | in | 将来の使用のために予約されています。 |
戻り値
メソッドが成功した場合は S_OK を返します。それ以外の HRESULT 値は操作が失敗したことを示します。
解説(Remarks)
キャッシュから削除された IAzApplicationGroup オブジェクトに対する IAzApplicationGroup の参照が残っていても、その IAzApplicationGroup オブジェクトは使用できなくなります。C++ では、削除された IAzApplicationGroup オブジェクトへの参照を IUnknown::Release メソッドを呼び出して解放する必要があります。C# および Visual Basic では、削除されたオブジェクトへの参照は自動的に解放されます。
ポリシーデータから IAzRole オブジェクトを列挙するために使用する IAzRoles オブジェクトを取得します。
| ppRoleCollection | IAzRoles** | out | スコープ内のロールのコレクションを表す IAzRoles インターフェイスを受け取るポインタである。 |
解説(Remarks)
指定された名前の IAzRole オブジェクトを開きます。(IAzScope.OpenRole)
| bstrRoleName | LPWSTR | in | 開く IAzRole オブジェクトの名前。 |
| varReserved | VARIANT | in | 将来の使用のために予約されています。 |
| ppRole | IAzRole** | out | 開かれた IAzRole オブジェクトへのポインターへのポインター。 |
戻り値
戻り値は HRESULT です。S_OK は成功を示します。それ以外の値は操作が失敗したことを示します。
指定された名前で IAzRole オブジェクトを作成します。(IAzScope.CreateRole)
| bstrRoleName | LPWSTR | in | 新しい IAzRole オブジェクトの名前。 |
| varReserved | VARIANT | in | 将来の使用のために予約されています。 |
| ppRole | IAzRole** | out | 作成された IAzRole オブジェクトへのポインターへのポインター。 |
戻り値
戻り値は HRESULT です。S_OK は成功を示します。それ以外の値は操作が失敗したことを示します。
解説(Remarks)
返されたオブジェクトに加えた変更を永続化するには、IAzRole::Submit メソッドを呼び出す必要があります。
指定された名前の IAzRole オブジェクトを IAzScope オブジェクトから削除します。
| bstrRoleName | LPWSTR | in | 削除する IAzRole オブジェクトの名前。 |
| varReserved | VARIANT | in | 将来の使用のために予約されています。 |
戻り値
メソッドが成功した場合は S_OK を返します。それ以外の HRESULT 値は操作が失敗したことを示します。
解説(Remarks)
キャッシュから削除された IAzRole オブジェクトに対する IAzRole の参照が残っていても、その IAzRole オブジェクトは使用できなくなります。C++ では、削除された IAzRole オブジェクトへの参照を IUnknown::Release メソッドを呼び出して解放する必要があります。C# および Visual Basic では、削除されたオブジェクトへの参照は自動的に解放されます。
ポリシーデータから IAzTask オブジェクトを列挙するために使用する IAzTasks オブジェクトを取得します。
| ppTaskCollection | IAzTasks** | out | スコープ内のタスクのコレクションを表す IAzTasks インターフェイスを受け取るポインタである。 |
解説(Remarks)
指定された名前の IAzTask オブジェクトを開きます。(IAzScope.OpenTask)
| bstrTaskName | LPWSTR | in | 開く IAzTask オブジェクトの名前。 |
| varReserved | VARIANT | in | 将来の使用のために予約されています。 |
| ppTask | IAzTask** | out | 開かれた IAzTask オブジェクトへのポインターへのポインター。 |
戻り値
戻り値は HRESULT です。S_OK は成功を示します。それ以外の値は操作が失敗したことを示します。
指定された名前で IAzTask オブジェクトを作成します。(IAzScope.CreateTask)
| bstrTaskName | LPWSTR | in | 新しい IAzTask オブジェクトの名前。 |
| varReserved | VARIANT | in | 将来の使用のために予約されています。 |
| ppTask | IAzTask** | out | 作成された IAzTask オブジェクトへのポインターへのポインター。 |
戻り値
戻り値は HRESULT です。S_OK は成功を示します。それ以外の値は操作が失敗したことを示します。
解説(Remarks)
返されたオブジェクトに加えた変更を永続化するには、IAzTask::Submit メソッドを呼び出す必要があります。
指定された名前の IAzTask オブジェクトを IAzScope オブジェクトから削除します。
| bstrTaskName | LPWSTR | in | 削除する IAzTask オブジェクトの名前。 |
| varReserved | VARIANT | in | 将来の使用のために予約されています。 |
戻り値
メソッドが成功した場合は S_OK を返します。それ以外の HRESULT 値は操作が失敗したことを示します。
解説(Remarks)
キャッシュから削除された IAzTask オブジェクトに対する IAzTask の参照が残っていても、その IAzTask オブジェクトは使用できなくなります。C++ では、削除された IAzTask オブジェクトへの参照を IUnknown::Release メソッドを呼び出して解放する必要があります。C# および Visual Basic では、削除されたオブジェクトへの参照は自動的に解放されます。
IAzScope オブジェクトに加えられた変更を永続化します。
| lFlags | INT | in | Submit メソッドの動作を変更するフラグ。既定値は 0 です。AZ_SUBMIT_FLAG_ABORT フラグを指定すると、オブジェクトへの変更は破棄され、オブジェクトは基になるポリシーストアに一致するように更新されます。 |
| varReserved | VARIANT | in | 将来の使用のために予約されています。 |
戻り値
メソッドが成功した場合は S_OK を返します。それ以外の HRESULT 値は操作が失敗したことを示します。
解説(Remarks)
IAzScope オブジェクトへの追加や変更は、Submit メソッドが呼び出されるまで永続化されません。
Submit メソッドは子オブジェクトには及びません。子オブジェクトは個別にポリシーストアへ永続化する必要があります。作成した IAzScope オブジェクトは、参照したり親オブジェクトにしたりする前に Submit する必要があります。オブジェクトのデストラクターは、Submit されていない変更を通知なく破棄します。
スコープを委任できるかどうかを示す値を取得します。
| pfProp | BOOL* | out | このスコープを委任できるかどうかを示す BOOL 値を受け取るポインタである。 |
委任されていないスコープが書き込み可能かどうかを示す値を取得します。
| pfProp | BOOL* | out | このスコープのビジネスルールが書き込み可能かどうかを示す BOOL 値を受け取るポインタである。 |
ポリシー管理者として機能するプリンシパルのアカウント名を取得します。(IAzScope.get_PolicyAdministratorsName)
| pvarAdmins | VARIANT* | out | ポリシー管理者のアカウント名の配列を格納した VARIANT を受け取るポインタである。 |
解説(Remarks)
オブジェクトのポリシー管理者は、次のタスクを実行できます。
- オブジェクトの読み取り
- オブジェクトへの属性の書き込み
- オブジェクトの子オブジェクトの属性の読み取り
- オブジェクトの子オブジェクトへの属性の書き込み
- オブジェクトの削除
- オブジェクトの子オブジェクトの削除
- オブジェクトの子オブジェクトの作成
ポリシーリーダーとして機能するプリンシパルのアカウント名を取得します。(IAzScope.get_PolicyReadersName)
| pvarReaders | VARIANT* | out | ポリシー読み取り者のアカウント名の配列を格納した VARIANT を受け取るポインタである。 |
解説(Remarks)
オブジェクトのポリシーリーダーは、そのオブジェクトおよびその子オブジェクトの属性を読み取ることができます。またリーダーはポリシーを使用することもできます。たとえば、AccessCheck メソッドを呼び出せます。リーダーは、オブジェクトやその子オブジェクトを変更することはできません。
JScript では、返される SAFEARRAY を JScript の Array オブジェクトに変換する必要があります。
IAzScope の AddPolicyAdministratorName メソッドは、指定されたアカウント名を、ポリシー管理者として機能するプリンシパルの一覧に追加します。
| bstrAdmin | LPWSTR | in | ポリシー管理者の一覧に追加するアカウント名。アカウント名は、ユーザープリンシパル名 (UPN) 形式 (例: someone@example.com) または ExampleDomain\UserName 形式のいずれかで指定できます。ドメインが ExampleDomain\UserName 形式で指定されていない場合は、LookupAccountName 関数が呼び出されてドメインが取得されます。 |
| varReserved | VARIANT | in | 将来の使用のために予約されています。 |
戻り値
メソッドが成功した場合は S_OK を返します。それ以外の HRESULT 値は操作が失敗したことを示します。
解説(Remarks)
オブジェクトのポリシー管理者は、次のタスクを実行できます。
- オブジェクトの読み取り
- オブジェクトへの属性の書き込み
- オブジェクトの子オブジェクトの属性の読み取り
- オブジェクトの子オブジェクトへの属性の書き込み
- オブジェクトの削除
- オブジェクトの子オブジェクトの削除
- オブジェクトの子オブジェクトの作成
アカウント名形式でポリシー管理者の一覧を表示するには、PolicyAdministratorsName プロパティを使用します。
このメソッドによる変更を永続化するには、Submit メソッドを呼び出す必要があります。
IAzScope の DeletePolicyAdministratorName メソッドは、指定されたアカウント名を、ポリシー管理者として機能するプリンシパルの一覧から削除します。
| bstrAdmin | LPWSTR | in | ポリシー管理者の一覧から削除するアカウント名。アカウント名は、ユーザープリンシパル名 (UPN) 形式 (例: someone@example.com) または ExampleDomain\UserName 形式のいずれかで指定できます。ドメインが ExampleDomain\UserName 形式で指定されていない場合は、LookupAccountName 関数が呼び出されてドメインが取得されます。 |
| varReserved | VARIANT | in | 将来の使用のために予約されています。 |
戻り値
メソッドが成功した場合は S_OK を返します。それ以外の HRESULT 値は操作が失敗したことを示します。
解説(Remarks)
オブジェクトのポリシー管理者は、次のタスクを実行できます。
- オブジェクトの読み取り
- オブジェクトへの属性の書き込み
- オブジェクトの子オブジェクトの属性の読み取り
- オブジェクトの子オブジェクトへの属性の書き込み
- オブジェクトの削除
- オブジェクトの子オブジェクトの削除
- オブジェクトの子オブジェクトの作成
アカウント名形式でポリシー管理者の一覧を表示するには、PolicyAdministratorsName プロパティを使用します。
IAzScope の AddPolicyReaderName メソッドは、指定されたアカウント名を、ポリシーリーダーとして機能するプリンシパルの一覧に追加します。
| bstrReader | LPWSTR | in | ポリシーリーダーの一覧に追加するアカウント名。アカウント名は、ユーザープリンシパル名 (UPN) 形式 (例: someone@example.com) または ExampleDomain\UserName 形式のいずれかで指定できます。ドメインが ExampleDomain\UserName 形式で指定されていない場合は、LookupAccountName 関数が呼び出されてドメインが取得されます。 |
| varReserved | VARIANT | in | 将来の使用のために予約されています。 |
戻り値
メソッドが成功した場合は S_OK を返します。それ以外の HRESULT 値は操作が失敗したことを示します。
解説(Remarks)
オブジェクトのポリシーリーダーは、そのオブジェクトおよびその子オブジェクトの属性を読み取ることができます。またリーダーはポリシーを使用することもできます。たとえば、AccessCheck メソッドを呼び出せます。リーダーは、オブジェクトやその子オブジェクトを変更することはできません。
アカウント名形式でポリシーリーダーの一覧を表示するには、PolicyReadersName プロパティを使用します。
このメソッドによる変更を永続化するには、Submit メソッドを呼び出す必要があります。
IAzScope の DeletePolicyReaderName メソッドは、指定されたアカウント名を、ポリシーリーダーとして機能するプリンシパルの一覧から削除します。
| bstrReader | LPWSTR | in | ポリシーリーダーの一覧から削除するアカウント名。アカウント名は、ユーザープリンシパル名 (UPN) 形式 (例: someone@example.com) または ExampleDomain\UserName 形式のいずれかで指定できます。ドメインが ExampleDomain\UserName 形式で指定されていない場合は、LookupAccountName 関数が呼び出されてドメインが取得されます。 |
| varReserved | VARIANT | in | 将来の使用のために予約されています。 |
戻り値
メソッドが成功した場合は S_OK を返します。それ以外の HRESULT 値は操作が失敗したことを示します。
解説(Remarks)
オブジェクトのポリシーリーダーは、そのオブジェクトおよびその子オブジェクトの属性を読み取ることができます。またリーダーはポリシーを使用することもできます。たとえば、AccessCheck メソッドを呼び出せます。リーダーは、オブジェクトやその子オブジェクトを変更することはできません。
アカウント名形式でポリシーリーダーの一覧を表示するには、PolicyReadersName プロパティを使用します。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
HSP用 COM定義
#usecom / #comfunc によるHSPのCOM呼び出し定義。数字は vtbl インデックス(0始まり)。クラスIDが無い場合 #usecom の末尾は "{}"、ある場合は "{CLSID}"。
#define global IID_IAzScope "{00E52487-E08D-4514-B62E-877D5645F5AB}" #usecom global IAzScope IID_IAzScope "{}" #comfunc global IAzScope_get_Name 7 var #comfunc global IAzScope_put_Name 8 wstr #comfunc global IAzScope_get_Description 9 var #comfunc global IAzScope_put_Description 10 wstr #comfunc global IAzScope_get_ApplicationData 11 var #comfunc global IAzScope_put_ApplicationData 12 wstr #comfunc global IAzScope_get_Writable 13 var #comfunc global IAzScope_GetProperty 14 int,int,var #comfunc global IAzScope_SetProperty 15 int,int,int #comfunc global IAzScope_AddPropertyItem 16 int,int,int #comfunc global IAzScope_DeletePropertyItem 17 int,int,int #comfunc global IAzScope_get_PolicyAdministrators 18 var #comfunc global IAzScope_get_PolicyReaders 19 var #comfunc global IAzScope_AddPolicyAdministrator 20 wstr,int #comfunc global IAzScope_DeletePolicyAdministrator 21 wstr,int #comfunc global IAzScope_AddPolicyReader 22 wstr,int #comfunc global IAzScope_DeletePolicyReader 23 wstr,int #comfunc global IAzScope_get_ApplicationGroups 24 sptr #comfunc global IAzScope_OpenApplicationGroup 25 wstr,int,sptr #comfunc global IAzScope_CreateApplicationGroup 26 wstr,int,sptr #comfunc global IAzScope_DeleteApplicationGroup 27 wstr,int #comfunc global IAzScope_get_Roles 28 sptr #comfunc global IAzScope_OpenRole 29 wstr,int,sptr #comfunc global IAzScope_CreateRole 30 wstr,int,sptr #comfunc global IAzScope_DeleteRole 31 wstr,int #comfunc global IAzScope_get_Tasks 32 sptr #comfunc global IAzScope_OpenTask 33 wstr,int,sptr #comfunc global IAzScope_CreateTask 34 wstr,int,sptr #comfunc global IAzScope_DeleteTask 35 wstr,int #comfunc global IAzScope_Submit 36 int,int #comfunc global IAzScope_get_CanBeDelegated 37 var #comfunc global IAzScope_get_BizrulesWritable 38 var #comfunc global IAzScope_get_PolicyAdministratorsName 39 var #comfunc global IAzScope_get_PolicyReadersName 40 var #comfunc global IAzScope_AddPolicyAdministratorName 41 wstr,int #comfunc global IAzScope_DeletePolicyAdministratorName 42 wstr,int #comfunc global IAzScope_AddPolicyReaderName 43 wstr,int #comfunc global IAzScope_DeletePolicyReaderName 44 wstr,int ; ※数字は vtbl インデックス(0始まり)。0/1/2 は IUnknown(QueryInterface/AddRef/Release)。 ; ※このインターフェースは直接 CoCreateInstance するクラスIDが無いため "{}"(他メソッド/アクティベーションで取得)。 ; ※出力/バッファ引数は var(変数直渡し)。varptr 方式にも切替可。 ; ※ハンドル/void*等の不透明ポインタは IronHSP では intptr 指定が可能。 ; ※IDispatch 実装。HSP では comobj 経由でメソッド名による呼び出しも可能(vtbl 不要)。#define global IID_IAzScope "{00E52487-E08D-4514-B62E-877D5645F5AB}" #usecom global IAzScope IID_IAzScope "{}" #comfunc global IAzScope_get_Name 7 sptr #comfunc global IAzScope_put_Name 8 wstr #comfunc global IAzScope_get_Description 9 sptr #comfunc global IAzScope_put_Description 10 wstr #comfunc global IAzScope_get_ApplicationData 11 sptr #comfunc global IAzScope_put_ApplicationData 12 wstr #comfunc global IAzScope_get_Writable 13 sptr #comfunc global IAzScope_GetProperty 14 int,int,sptr #comfunc global IAzScope_SetProperty 15 int,int,int #comfunc global IAzScope_AddPropertyItem 16 int,int,int #comfunc global IAzScope_DeletePropertyItem 17 int,int,int #comfunc global IAzScope_get_PolicyAdministrators 18 sptr #comfunc global IAzScope_get_PolicyReaders 19 sptr #comfunc global IAzScope_AddPolicyAdministrator 20 wstr,int #comfunc global IAzScope_DeletePolicyAdministrator 21 wstr,int #comfunc global IAzScope_AddPolicyReader 22 wstr,int #comfunc global IAzScope_DeletePolicyReader 23 wstr,int #comfunc global IAzScope_get_ApplicationGroups 24 sptr #comfunc global IAzScope_OpenApplicationGroup 25 wstr,int,sptr #comfunc global IAzScope_CreateApplicationGroup 26 wstr,int,sptr #comfunc global IAzScope_DeleteApplicationGroup 27 wstr,int #comfunc global IAzScope_get_Roles 28 sptr #comfunc global IAzScope_OpenRole 29 wstr,int,sptr #comfunc global IAzScope_CreateRole 30 wstr,int,sptr #comfunc global IAzScope_DeleteRole 31 wstr,int #comfunc global IAzScope_get_Tasks 32 sptr #comfunc global IAzScope_OpenTask 33 wstr,int,sptr #comfunc global IAzScope_CreateTask 34 wstr,int,sptr #comfunc global IAzScope_DeleteTask 35 wstr,int #comfunc global IAzScope_Submit 36 int,int #comfunc global IAzScope_get_CanBeDelegated 37 sptr #comfunc global IAzScope_get_BizrulesWritable 38 sptr #comfunc global IAzScope_get_PolicyAdministratorsName 39 sptr #comfunc global IAzScope_get_PolicyReadersName 40 sptr #comfunc global IAzScope_AddPolicyAdministratorName 41 wstr,int #comfunc global IAzScope_DeletePolicyAdministratorName 42 wstr,int #comfunc global IAzScope_AddPolicyReaderName 43 wstr,int #comfunc global IAzScope_DeletePolicyReaderName 44 wstr,int ; ※数字は vtbl インデックス(0始まり)。0/1/2 は IUnknown(QueryInterface/AddRef/Release)。 ; ※このインターフェースは直接 CoCreateInstance するクラスIDが無いため "{}"(他メソッド/アクティベーションで取得)。 ; ※出力/バッファ引数はポインタ方式(token=sptr / 呼び出しは varptr(変数))。 ; ※ハンドル/void*等の不透明ポインタは IronHSP では intptr 指定が可能。 ; ※IDispatch 実装。HSP では comobj 経由でメソッド名による呼び出しも可能(vtbl 不要)。