ホーム › System.GroupPolicy › IGPMPermission
IGPMPermission
COMIDispatch (デュアル)✅ IDispatch を実装(デュアルインターフェース)。HSP では
comobj 経由でメソッド名による遅延バインド呼び出しができます(vtableインデックス不要)。公式ドキュメント
IGPMPermission インターフェイスは、GPMC 使用時にアクセス許可に関連するプロパティを取得するためのメソッドを提供します。
解説(Remarks)
このインターフェイスは、ポリシー関連のアクセス許可をカテゴリに分類します。次の表は、GPMPermissionType で定義されているカテゴリ、各カテゴリに含まれるアクセス許可、およびそれらを適用できるオブジェクトの一覧です。
| セキュリティ保護可能なオブジェクト | アクセス許可のカテゴリ | アクセス許可レベル |
|---|---|---|
| サイト | GPO のリンク | permSOMLink |
| OU | GPO のリンク | permSOMLink |
| RSoP ログ記録 | permSOMLogging | |
| RSoP 計画 | permSOMPlanning | |
| ドメイン | GPO のリンク | permSOMLink |
| GPO の作成 | permSOMGPOCreate | |
| RSoP ログ記録 | permSOMLogging | |
| RSoP 計画 | permSOMPlanning | |
| WMI フィルターの作成 | permSOMWMICreate | |
| permSOMWMIFullControl | ||
| WMI フィルター | WMI フィルターの編集 | permWMIFilterEdit |
| すべての WMI フィルターのフル コントロール | permWMIFilterFullControl | |
| WMI フィルターのカスタム制御 | permWMIFilterCustom | |
| GPO | セキュリティ フィルター処理 | permGPOApply |
| 委任 | permGPORead | |
| permGPOEdit | ||
| permGPOEditSecurityAndDelete | ||
| permGPOCustom | ||
| スターター GPO | 委任 | permStarterGPORead |
| permStarterGPOEdit | ||
| permStarterGPOFullControl | ||
| permStarterGPOCustom | ||
| permSOMStarterGPOCreate |
事前定義されたポリシー関連のアクセス許可の詳細については、 IGPM::CreatePermission (GPM.CreatePermission) を参照してください。
セキュリティ グループの詳細については、Active Directory プログラマーズ ガイドの How Security Groups are Used in Access Control を参照してください。
メソッド 5
vtbl = vtable インデックス(0始まり)。IDispatch 実装のため HSP ではメソッド名でも呼べます(上記)。低レベルの index 呼び出し用に vtbl も掲載。0〜2 は IUnknown。
vtbl 7 HRESULT get_Inherited(VARIANT_BOOL* pVal)
| pVal | VARIANT_BOOL* | out | このアクセス許可が継承されたものかどうかを受け取る VARIANT_BOOL へのポインタである。 |
vtbl 8 HRESULT get_Inheritable(VARIANT_BOOL* pVal)
| pVal | VARIANT_BOOL* | out | このアクセス許可が子オブジェクトへ継承可能かどうかを受け取る VARIANT_BOOL へのポインタである。 |
vtbl 9 HRESULT get_Denied(VARIANT_BOOL* pVal)
| pVal | VARIANT_BOOL* | out | このアクセス許可が拒否設定かどうかを受け取る VARIANT_BOOL へのポインタである。 |
vtbl 10 HRESULT get_Permission(GPMPermissionType* pVal)
| pVal | GPMPermissionType* | out | アクセス許可の種類を表す GPMPermissionType 値を受け取るポインタである。 |
vtbl 11 HRESULT get_Trustee(IGPMTrustee** ppIGPMTrustee)
| ppIGPMTrustee | IGPMTrustee** | out | このアクセス許可の対象となる受託者を表す IGPMTrustee を受け取るポインタである。 |
出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
HSP用 COM定義
#usecom / #comfunc によるHSPのCOM呼び出し定義。数字は vtbl インデックス(0始まり)。クラスIDが無い場合 #usecom の末尾は "{}"、ある場合は "{CLSID}"。
出力引数:
#define global IID_IGPMPermission "{35EBCA40-E1A1-4A02-8905-D79416FB464A}" #usecom global IGPMPermission IID_IGPMPermission "{}" #comfunc global IGPMPermission_get_Inherited 7 var #comfunc global IGPMPermission_get_Inheritable 8 var #comfunc global IGPMPermission_get_Denied 9 var #comfunc global IGPMPermission_get_Permission 10 var #comfunc global IGPMPermission_get_Trustee 11 sptr ; ※数字は vtbl インデックス(0始まり)。0/1/2 は IUnknown(QueryInterface/AddRef/Release)。 ; ※このインターフェースは直接 CoCreateInstance するクラスIDが無いため "{}"(他メソッド/アクティベーションで取得)。 ; ※出力/バッファ引数は var(変数直渡し)。varptr 方式にも切替可。 ; ※ハンドル/void*等の不透明ポインタは IronHSP では intptr 指定が可能。 ; ※IDispatch 実装。HSP では comobj 経由でメソッド名による呼び出しも可能(vtbl 不要)。#define global IID_IGPMPermission "{35EBCA40-E1A1-4A02-8905-D79416FB464A}" #usecom global IGPMPermission IID_IGPMPermission "{}" #comfunc global IGPMPermission_get_Inherited 7 sptr #comfunc global IGPMPermission_get_Inheritable 8 sptr #comfunc global IGPMPermission_get_Denied 9 sptr #comfunc global IGPMPermission_get_Permission 10 sptr #comfunc global IGPMPermission_get_Trustee 11 sptr ; ※数字は vtbl インデックス(0始まり)。0/1/2 は IUnknown(QueryInterface/AddRef/Release)。 ; ※このインターフェースは直接 CoCreateInstance するクラスIDが無いため "{}"(他メソッド/アクティベーションで取得)。 ; ※出力/バッファ引数はポインタ方式(token=sptr / 呼び出しは varptr(変数))。 ; ※ハンドル/void*等の不透明ポインタは IronHSP では intptr 指定が可能。 ; ※IDispatch 実装。HSP では comobj 経由でメソッド名による呼び出しも可能(vtbl 不要)。