Win32 API 日本語リファレンス
ホームSecurity.Authorization › ACTRL_ACCESS_ENTRYA

ACTRL_ACCESS_ENTRYA

構造体
サイズx64: 56 バイト / x86: 40 バイト

サイズ=各フィールドのバイト数(x64/x86 で異なる場合は x64/x86 と併記)。x64/x86 列=フィールドのバイトオフセット(HSPで dupptr / lpoke / wpoke 等に使用)。

フィールド

フィールドサイズx64x86説明
TrusteeTRUSTEE_A32/20+0+0アクセス制御エントリが適用されるユーザー、グループ、またはプログラム (サービスなど) を識別する TRUSTEE 構造体です。
fAccessFlagsACTRL_ACCESS_ENTRY_ACCESS_FLAGS4+32+20

Access メンバーおよび ProvSpecificAccess メンバーで指定されたアクセス権が、トラスティにどのように適用されるかを示します。このメンバーには次のいずれかの値を指定できます。この構造体を IAccessControl の COM 実装で使用する場合、このメンバーは ACTRL_ACCESS_ALLOWED または ACTRL_ACCESS_DENIED でなければなりません。

意味
ACTRL_ACCESS_ALLOWED
0x00000001
アクセス権が許可されます。
ACTRL_ACCESS_DENIED
0x00000002
アクセス権が拒否されます。
ACTRL_AUDIT_SUCCESS
0x00000004
アクセス権の使用に失敗した試行について、システムが監査メッセージを生成します。
ACTRL_AUDIT_FAILURE
0x00000008
アクセス権の使用に成功した試行について、システムが監査メッセージを生成します。
AccessDWORD4+36+24

エントリがトラスティに対して許可、拒否、または監査するアクセス権を指定するビットマスクです。

このメンバーには、READ_CONTROL のようなアクセス フラグではなく、ACTRL_READ_CONTROL のようなプロバイダー非依存のアクセス フラグを使用しなければなりません。オブジェクトの種類に対応するプロバイダーが、これらのプロバイダー非依存のフラグを対応するプロバイダー固有のフラグに変換します。

この構造体を IAccessControl の COM 実装で使用する場合、このメンバーは COM_RIGHTS_EXECUTE でなければなりません。

ACTRL_SYSTEM_ACCESS

ACTRL_DELETE

ACTRL_READ_CONTROL

ACTRL_CHANGE_ACCESS

ACTRL_CHANGE_OWNER

ACTRL_SYNCHRONIZE

ACTRL_STD_RIGHTS_ALL

ACTRL_STD_RIGHT_REQUIRED

COM_RIGHTS_EXECUTE

COM_RIGHTS_EXECUTE_LOCAL

COM_RIGHTS_EXECUTE_REMOTE

COM_RIGHTS_ACTIVATE_LOCAL

COM_RIGHTS_ACTIVATE_REMOTE

ProvSpecificAccessDWORD4+40+28プロバイダーの種類に固有のアクセス権を指定するビットマスクです。ACTRL_ACCESS_ENTRY 構造体を使用する関数は、これらのビットを解釈せずにそのままプロバイダーへ渡します。ほとんどの場合、このメンバーは 0 にします。
InheritanceACE_FLAGS4+44+32

アクセス リストが関連付けられているプライマリ オブジェクトから、他のコンテナーやオブジェクトがアクセス制御エントリを継承できるかどうかを決定するビット フラグのセットです。この構造体を IAccessControl の COM 実装で使用する場合、この値は NO_INHERITANCE でなければなりません。これは、アクセス制御エントリが継承されないことを示します。それ以外の場合、この値には NO_INHERITANCE、または次の値の組み合わせを指定できます。

意味
CONTAINER_INHERIT_ACE
0x2
プライマリ オブジェクトに含まれる他のコンテナーがこのエントリを継承します。
INHERIT_ONLY_ACE
0x8
この ACE は、ACL が関連付けられているプライマリ オブジェクトには適用されませんが、プライマリ オブジェクトに含まれるオブジェクトはこのエントリを継承します。
NO_PROPAGATE_INHERIT_ACE
0x4
OBJECT_INHERIT_ACE フラグおよび CONTAINER_INHERIT_ACE フラグは、継承されたエントリには伝播されません。
OBJECT_INHERIT_ACE
0x1
プライマリ オブジェクトに含まれる非コンテナー オブジェクトがこのエントリを継承します。
SUB_CONTAINERS_AND_OBJECTS_INHERIT
0x3
プライマリ オブジェクトに含まれるコンテナーと非コンテナー オブジェクトの両方がこのエントリを継承します。このフラグは、CONTAINER_INHERIT_ACE フラグと OBJECT_INHERIT_ACE フラグを組み合わせたものに相当します。
SUB_CONTAINERS_ONLY_INHERIT
0x2
プライマリ オブジェクトに含まれる他のコンテナーがこのエントリを継承します。このフラグは CONTAINER_INHERIT_ACE フラグに相当します。
SUB_OBJECTS_ONLY_INHERIT
0x1
プライマリ オブジェクトに含まれる非コンテナー オブジェクトがこのエントリを継承します。このフラグは OBJECT_INHERIT_ACE フラグに相当します。
lpInheritPropertyLPSTR8/4+48+36このエントリを継承できるオブジェクトの種類を識別する、null で終わる文字列へのポインターです。この構造体を IAccessControl の COM 実装で使用する場合、このメンバーは NULL でなければなりません。

公式ドキュメント

指定されたトラスティのアクセス制御情報を格納します。この構造体は、ACE に格納されるアクセス制御情報と等価な情報を保持します。

解説(Remarks)

メモ

accctrl.h ヘッダーは、UNICODE プリプロセッサ定数の定義に応じてこの関数の ANSI 版または Unicode 版を自動的に選択するエイリアスとして ACTRL_ACCESS_ENTRY を定義しています。エンコーディングに依存しないエイリアスと、エンコーディングに依存するコードを混在させて使用すると、不一致が生じてコンパイル エラーや実行時エラーの原因となる可能性があります。詳細については、関数プロトタイプの規則 を参照してください。

出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)

各言語での定義

#include <windows.h>

// TRUSTEE_A  (x64 32 / x86 20 バイト)
typedef struct TRUSTEE_A {
    TRUSTEE_A* pMultipleTrustee;
    MULTIPLE_TRUSTEE_OPERATION MultipleTrusteeOperation;
    TRUSTEE_FORM TrusteeForm;
    TRUSTEE_TYPE TrusteeType;
    LPSTR ptstrName;
} TRUSTEE_A;

// ACTRL_ACCESS_ENTRYA  (x64 56 / x86 40 バイト)
typedef struct ACTRL_ACCESS_ENTRYA {
    TRUSTEE_A Trustee;
    ACTRL_ACCESS_ENTRY_ACCESS_FLAGS fAccessFlags;
    DWORD Access;
    DWORD ProvSpecificAccess;
    ACE_FLAGS Inheritance;
    LPSTR lpInheritProperty;
} ACTRL_ACCESS_ENTRYA;
using System;
using System.Runtime.InteropServices;

[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct TRUSTEE_A
{
    public IntPtr pMultipleTrustee;
    public int MultipleTrusteeOperation;
    public int TrusteeForm;
    public int TrusteeType;
    public IntPtr ptstrName;
}

[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct ACTRL_ACCESS_ENTRYA
{
    public TRUSTEE_A Trustee;
    public uint fAccessFlags;
    public uint Access;
    public uint ProvSpecificAccess;
    public uint Inheritance;
    public IntPtr lpInheritProperty;
}
Imports System.Runtime.InteropServices

<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure TRUSTEE_A
    Public pMultipleTrustee As IntPtr
    Public MultipleTrusteeOperation As Integer
    Public TrusteeForm As Integer
    Public TrusteeType As Integer
    Public ptstrName As IntPtr
End Structure

<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure ACTRL_ACCESS_ENTRYA
    Public Trustee As TRUSTEE_A
    Public fAccessFlags As UInteger
    Public Access As UInteger
    Public ProvSpecificAccess As UInteger
    Public Inheritance As UInteger
    Public lpInheritProperty As IntPtr
End Structure
import ctypes
from ctypes import wintypes

class TRUSTEE_A(ctypes.Structure):
    _fields_ = [
        ("pMultipleTrustee", ctypes.c_void_p),
        ("MultipleTrusteeOperation", ctypes.c_int),
        ("TrusteeForm", ctypes.c_int),
        ("TrusteeType", ctypes.c_int),
        ("ptstrName", ctypes.c_void_p),
    ]

class ACTRL_ACCESS_ENTRYA(ctypes.Structure):
    _fields_ = [
        ("Trustee", TRUSTEE_A),
        ("fAccessFlags", wintypes.DWORD),
        ("Access", wintypes.DWORD),
        ("ProvSpecificAccess", wintypes.DWORD),
        ("Inheritance", wintypes.DWORD),
        ("lpInheritProperty", ctypes.c_void_p),
    ]
#[repr(C)]
pub struct TRUSTEE_A {
    pub pMultipleTrustee: *mut core::ffi::c_void,
    pub MultipleTrusteeOperation: i32,
    pub TrusteeForm: i32,
    pub TrusteeType: i32,
    pub ptstrName: *mut core::ffi::c_void,
}

#[repr(C)]
pub struct ACTRL_ACCESS_ENTRYA {
    pub Trustee: TRUSTEE_A,
    pub fAccessFlags: u32,
    pub Access: u32,
    pub ProvSpecificAccess: u32,
    pub Inheritance: u32,
    pub lpInheritProperty: *mut core::ffi::c_void,
}
import "golang.org/x/sys/windows"

type TRUSTEE_A struct {
	pMultipleTrustee uintptr
	MultipleTrusteeOperation int32
	TrusteeForm int32
	TrusteeType int32
	ptstrName uintptr
}

type ACTRL_ACCESS_ENTRYA struct {
	Trustee TRUSTEE_A
	fAccessFlags uint32
	Access uint32
	ProvSpecificAccess uint32
	Inheritance uint32
	lpInheritProperty uintptr
}
type
  TRUSTEE_A = record
    pMultipleTrustee: Pointer;
    MultipleTrusteeOperation: Integer;
    TrusteeForm: Integer;
    TrusteeType: Integer;
    ptstrName: Pointer;
  end;

  ACTRL_ACCESS_ENTRYA = record
    Trustee: TRUSTEE_A;
    fAccessFlags: DWORD;
    Access: DWORD;
    ProvSpecificAccess: DWORD;
    Inheritance: DWORD;
    lpInheritProperty: Pointer;
  end;
const TRUSTEE_A = extern struct {
    pMultipleTrustee: ?*anyopaque,
    MultipleTrusteeOperation: i32,
    TrusteeForm: i32,
    TrusteeType: i32,
    ptstrName: ?*anyopaque,
};

const ACTRL_ACCESS_ENTRYA = extern struct {
    Trustee: TRUSTEE_A,
    fAccessFlags: u32,
    Access: u32,
    ProvSpecificAccess: u32,
    Inheritance: u32,
    lpInheritProperty: ?*anyopaque,
};
type
  TRUSTEE_A {.bycopy.} = object
    pMultipleTrustee: pointer
    MultipleTrusteeOperation: int32
    TrusteeForm: int32
    TrusteeType: int32
    ptstrName: pointer

  ACTRL_ACCESS_ENTRYA {.bycopy.} = object
    Trustee: TRUSTEE_A
    fAccessFlags: uint32
    Access: uint32
    ProvSpecificAccess: uint32
    Inheritance: uint32
    lpInheritProperty: pointer
struct TRUSTEE_A
{
    void* pMultipleTrustee;
    int MultipleTrusteeOperation;
    int TrusteeForm;
    int TrusteeType;
    void* ptstrName;
}

struct ACTRL_ACCESS_ENTRYA
{
    TRUSTEE_A Trustee;
    uint fAccessFlags;
    uint Access;
    uint ProvSpecificAccess;
    uint Inheritance;
    void* lpInheritProperty;
}

HSP用 定義

HSP3.7/3.8 は構造体機能が無いため4byte整数配列(dim)+peek/poke で操作(32/64bitでサイズ・位置が異なる場合はタブで分割)。IronHSP は NSTRUCT(#defstruct/stdim/->)で32/64bit共通。

; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x86 レイアウト)
; ACTRL_ACCESS_ENTRYA サイズ: 40 バイト(x86)
dim st, 10    ; 4byte整数×10(構造体サイズ 40 / 4 切り上げ)
; Trustee : TRUSTEE_A (+0, 20byte)  varptr(st)+0 を基点に操作(20byte:入れ子/配列)
; fAccessFlags : ACTRL_ACCESS_ENTRY_ACCESS_FLAGS (+20, 4byte)  st.5 = 値  /  値 = st.5   (lpoke/lpeek も可)
; Access : DWORD (+24, 4byte)  st.6 = 値  /  値 = st.6   (lpoke/lpeek も可)
; ProvSpecificAccess : DWORD (+28, 4byte)  st.7 = 値  /  値 = st.7   (lpoke/lpeek も可)
; Inheritance : ACE_FLAGS (+32, 4byte)  st.8 = 値  /  値 = st.8   (lpoke/lpeek も可)
; lpInheritProperty : LPSTR (+36, 4byte)  st.9 = 値  /  値 = st.9   (lpoke/lpeek も可)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。
; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x64 レイアウト)
; ACTRL_ACCESS_ENTRYA サイズ: 56 バイト(x64)
dim st, 14    ; 4byte整数×14(構造体サイズ 56 / 4 切り上げ)
; Trustee : TRUSTEE_A (+0, 32byte)  varptr(st)+0 を基点に操作(32byte:入れ子/配列)
; fAccessFlags : ACTRL_ACCESS_ENTRY_ACCESS_FLAGS (+32, 4byte)  st.8 = 値  /  値 = st.8   (lpoke/lpeek も可)
; Access : DWORD (+36, 4byte)  st.9 = 値  /  値 = st.9   (lpoke/lpeek も可)
; ProvSpecificAccess : DWORD (+40, 4byte)  st.10 = 値  /  値 = st.10   (lpoke/lpeek も可)
; Inheritance : ACE_FLAGS (+44, 4byte)  st.11 = 値  /  値 = st.11   (lpoke/lpeek も可)
; lpInheritProperty : LPSTR (+48, 8byte)  qpoke st,48,値 / qpeek(st,48)  ※IronHSPのみ。3.7/3.8は lpoke st,48,下位 : lpoke st,52,上位
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。
; IronHSP は NSTRUCT(構造体)をサポート。32bit/64bit どちらでも同じコードで動作します。
; ※GUID・入れ子構造体はデフォルト型でないため、依存する #defstruct を先に定義(下記に同梱)。
#defstruct global TRUSTEE_A
    #field intptr pMultipleTrustee
    #field int MultipleTrusteeOperation
    #field int TrusteeForm
    #field int TrusteeType
    #field intptr ptstrName
#endstruct

#defstruct global ACTRL_ACCESS_ENTRYA
    #field TRUSTEE_A Trustee
    #field int fAccessFlags
    #field int Access
    #field int ProvSpecificAccess
    #field int Inheritance
    #field intptr lpInheritProperty
#endstruct

stdim st, ACTRL_ACCESS_ENTRYA        ; NSTRUCT 変数を確保
st->fAccessFlags = 100
mes "fAccessFlags=" + st->fAccessFlags