Win32 API 日本語リファレンス
ホームSystem.GroupPolicy › IGPMPermission

IGPMPermission

COMIDispatch (デュアル)
IDispatch を実装(デュアルインターフェース)。HSP では comobj 経由でメソッド名による遅延バインド呼び出しができます(vtableインデックス不要)。
IID35ebca40-e1a1-4a02-8905-d79416fb464a継承元IDispatch呼び出し名前(IDispatch) または vtbl自前メソッド開始 vtbl7

公式ドキュメント

IGPMPermission インターフェイスは、GPMC 使用時にアクセス許可に関連するプロパティを取得するためのメソッドを提供します。

解説(Remarks)

このインターフェイスは、ポリシー関連のアクセス許可をカテゴリに分類します。次の表は、GPMPermissionType で定義されているカテゴリ、各カテゴリに含まれるアクセス許可、およびそれらを適用できるオブジェクトの一覧です。

セキュリティ保護可能なオブジェクト アクセス許可のカテゴリ アクセス許可レベル
サイト GPO のリンク permSOMLink
OU GPO のリンク permSOMLink
RSoP ログ記録 permSOMLogging
RSoP 計画 permSOMPlanning
ドメイン GPO のリンク permSOMLink
GPO の作成 permSOMGPOCreate
RSoP ログ記録 permSOMLogging
RSoP 計画 permSOMPlanning
WMI フィルターの作成 permSOMWMICreate
permSOMWMIFullControl
WMI フィルター WMI フィルターの編集 permWMIFilterEdit
すべての WMI フィルターのフル コントロール permWMIFilterFullControl
WMI フィルターのカスタム制御 permWMIFilterCustom
GPO セキュリティ フィルター処理 permGPOApply
委任 permGPORead
permGPOEdit
permGPOEditSecurityAndDelete
permGPOCustom
スターター GPO 委任 permStarterGPORead
permStarterGPOEdit
permStarterGPOFullControl
permStarterGPOCustom
permSOMStarterGPOCreate

事前定義されたポリシー関連のアクセス許可の詳細については、 IGPM::CreatePermission (GPM.CreatePermission) を参照してください。

セキュリティ グループの詳細については、Active Directory プログラマーズ ガイドの How Security Groups are Used in Access Control を参照してください。

メソッド 5

vtbl = vtable インデックス(0始まり)。IDispatch 実装のため HSP ではメソッド名でも呼べます(上記)。低レベルの index 呼び出し用に vtbl も掲載。0〜2 は IUnknown。

vtbl 7 HRESULT get_Inherited(VARIANT_BOOL* pVal)
pValVARIANT_BOOL*outこのアクセス許可が継承されたものかどうかを受け取る VARIANT_BOOL へのポインタである。
vtbl 8 HRESULT get_Inheritable(VARIANT_BOOL* pVal)
pValVARIANT_BOOL*outこのアクセス許可が子オブジェクトへ継承可能かどうかを受け取る VARIANT_BOOL へのポインタである。
vtbl 9 HRESULT get_Denied(VARIANT_BOOL* pVal)
pValVARIANT_BOOL*outこのアクセス許可が拒否設定かどうかを受け取る VARIANT_BOOL へのポインタである。
vtbl 10 HRESULT get_Permission(GPMPermissionType* pVal)
pValGPMPermissionType*outアクセス許可の種類を表す GPMPermissionType 値を受け取るポインタである。
vtbl 11 HRESULT get_Trustee(IGPMTrustee** ppIGPMTrustee)
ppIGPMTrusteeIGPMTrustee**outこのアクセス許可の対象となる受託者を表す IGPMTrustee を受け取るポインタである。
出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)

HSP用 COM定義

#usecom / #comfunc によるHSPのCOM呼び出し定義。数字は vtbl インデックス(0始まり)。クラスIDが無い場合 #usecom の末尾は "{}"、ある場合は "{CLSID}"

出力引数:
#define global IID_IGPMPermission "{35EBCA40-E1A1-4A02-8905-D79416FB464A}"
#usecom global IGPMPermission IID_IGPMPermission "{}"
#comfunc global IGPMPermission_get_Inherited    7 var
#comfunc global IGPMPermission_get_Inheritable  8 var
#comfunc global IGPMPermission_get_Denied       9 var
#comfunc global IGPMPermission_get_Permission   10 var
#comfunc global IGPMPermission_get_Trustee      11 sptr
; ※数字は vtbl インデックス(0始まり)。0/1/2 は IUnknown(QueryInterface/AddRef/Release)。
; ※このインターフェースは直接 CoCreateInstance するクラスIDが無いため "{}"(他メソッド/アクティベーションで取得)。
; ※出力/バッファ引数は var(変数直渡し)。varptr 方式にも切替可。
; ※ハンドル/void*等の不透明ポインタは IronHSP では intptr 指定が可能。
; ※IDispatch 実装。HSP では comobj 経由でメソッド名による呼び出しも可能(vtbl 不要)。