Win32 API 日本語リファレンス
ホームSecurity.Authorization › EXPLICIT_ACCESS_W

EXPLICIT_ACCESS_W

構造体
サイズx64: 48 バイト / x86: 32 バイト

サイズ=各フィールドのバイト数(x64/x86 で異なる場合は x64/x86 と併記)。x64/x86 列=フィールドのバイトオフセット(HSPで dupptr / lpoke / wpoke 等に使用)。

フィールド

フィールドサイズx64x86説明
grfAccessPermissionsDWORD4+0+0ACE がトラスティに対して許可、拒否、または監査するアクセス権を指定する、 ACCESS_MASK 形式のビットフラグのセットです。EXPLICIT_ACCESS 構造体を使用する関数は、このマスク内のビットを変換、解釈、検証しません。
grfAccessModeACCESS_MODE4+4+4ACCESS_MODE 列挙型の値です。随意アクセス制御リスト (DACL) の場合、このフラグは ACL が指定されたアクセス権を許可するか拒否するかを示します。システムアクセス制御リスト (SACL) の場合、このフラグは、指定されたアクセス権の使用に成功した試行、失敗した試行、またはその両方について ACL が監査メッセージを生成するかどうかを示します。既存の ACL を変更する場合は、REVOKE_ACCESS フラグを指定して、指定されたトラスティに対する既存の ACE をすべて削除できます。
grfInheritanceACE_FLAGS4+8+8

ACL がアタッチされているプライマリオブジェクトから、他のコンテナーまたはオブジェクトが ACE を継承できるかどうかを決定するビットフラグのセットです。このメンバーの値は、 ACE_HEADER 構造体の AceFlags メンバーの継承部分 (下位バイト) に対応します。このパラメーターには、ACE が継承不可であることを示す NO_INHERITANCE を指定するか、次の値の組み合わせを指定できます。

意味
CONTAINER_INHERIT_ACE
プライマリオブジェクトに含まれる他のコンテナーが ACE を継承します。
INHERIT_NO_PROPAGATE
継承しますが、伝播しません。
INHERIT_ONLY
継承のみを行います。
INHERIT_ONLY_ACE
ACE は、ACL がアタッチされているプライマリオブジェクトには適用されませんが、プライマリオブジェクトに含まれるオブジェクトは ACE を継承します。
NO_INHERITANCE
継承しません。
NO_PROPAGATE_INHERIT_ACE
OBJECT_INHERIT_ACE フラグおよび CONTAINER_INHERIT_ACE フラグは、継承された ACE に伝播されません。
OBJECT_INHERIT_ACE
プライマリオブジェクトに含まれる非コンテナーオブジェクトが ACE を継承します。
SUB_CONTAINERS_AND_OBJECTS_INHERIT
プライマリオブジェクトに含まれるコンテナーと非コンテナーオブジェクトの両方が ACE を継承します。このフラグは、CONTAINER_INHERIT_ACE フラグと OBJECT_INHERIT_ACE フラグの組み合わせに対応します。
SUB_CONTAINERS_ONLY_INHERIT
プライマリオブジェクトに含まれる他のコンテナーが ACE を継承します。このフラグは CONTAINER_INHERIT_ACE フラグに対応します。
SUB_OBJECTS_ONLY_INHERIT
プライマリオブジェクトに含まれる非コンテナーオブジェクトが ACE を継承します。このフラグは OBJECT_INHERIT_ACE フラグに対応します。
TrusteeTRUSTEE_W32/20+16+12ACE が適用されるユーザー、グループ、またはプログラム (Windows サービスなど) を識別する TRUSTEE 構造体です。

公式ドキュメント

EXPLICIT_ACCESS 構造体は、指定されたトラスティに対するアクセス制御情報を定義します。 SetEntriesInAclGetExplicitEntriesFromAcl などのアクセス制御関数は、この構造体を使用して、アクセス制御リスト (ACL) 内のアクセス制御エントリ (ACE) の情報を記述します。

解説(Remarks)

メモ

accctrl.h ヘッダーは、UNICODE プリプロセッサ定数の定義に基づいてこの関数の ANSI 版または Unicode 版を自動的に選択するエイリアスとして EXPLICIT_ACCESS_ を定義します。エンコーディング非依存のエイリアスの使用と、エンコーディング非依存でないコードを混在させると、不一致が生じてコンパイルエラーや実行時エラーの原因となる可能性があります。詳細については、「関数プロトタイプの規則」を参照してください。

出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)

各言語での定義

#include <windows.h>

// TRUSTEE_W  (x64 32 / x86 20 バイト)
typedef struct TRUSTEE_W {
    TRUSTEE_W* pMultipleTrustee;
    MULTIPLE_TRUSTEE_OPERATION MultipleTrusteeOperation;
    TRUSTEE_FORM TrusteeForm;
    TRUSTEE_TYPE TrusteeType;
    LPWSTR ptstrName;
} TRUSTEE_W;

// EXPLICIT_ACCESS_W  (x64 48 / x86 32 バイト)
typedef struct EXPLICIT_ACCESS_W {
    DWORD grfAccessPermissions;
    ACCESS_MODE grfAccessMode;
    ACE_FLAGS grfInheritance;
    TRUSTEE_W Trustee;
} EXPLICIT_ACCESS_W;
using System;
using System.Runtime.InteropServices;

[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct TRUSTEE_W
{
    public IntPtr pMultipleTrustee;
    public int MultipleTrusteeOperation;
    public int TrusteeForm;
    public int TrusteeType;
    public IntPtr ptstrName;
}

[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct EXPLICIT_ACCESS_W
{
    public uint grfAccessPermissions;
    public int grfAccessMode;
    public uint grfInheritance;
    public TRUSTEE_W Trustee;
}
Imports System.Runtime.InteropServices

<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure TRUSTEE_W
    Public pMultipleTrustee As IntPtr
    Public MultipleTrusteeOperation As Integer
    Public TrusteeForm As Integer
    Public TrusteeType As Integer
    Public ptstrName As IntPtr
End Structure

<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure EXPLICIT_ACCESS_W
    Public grfAccessPermissions As UInteger
    Public grfAccessMode As Integer
    Public grfInheritance As UInteger
    Public Trustee As TRUSTEE_W
End Structure
import ctypes
from ctypes import wintypes

class TRUSTEE_W(ctypes.Structure):
    _fields_ = [
        ("pMultipleTrustee", ctypes.c_void_p),
        ("MultipleTrusteeOperation", ctypes.c_int),
        ("TrusteeForm", ctypes.c_int),
        ("TrusteeType", ctypes.c_int),
        ("ptstrName", ctypes.c_void_p),
    ]

class EXPLICIT_ACCESS_W(ctypes.Structure):
    _fields_ = [
        ("grfAccessPermissions", wintypes.DWORD),
        ("grfAccessMode", ctypes.c_int),
        ("grfInheritance", wintypes.DWORD),
        ("Trustee", TRUSTEE_W),
    ]
#[repr(C)]
pub struct TRUSTEE_W {
    pub pMultipleTrustee: *mut core::ffi::c_void,
    pub MultipleTrusteeOperation: i32,
    pub TrusteeForm: i32,
    pub TrusteeType: i32,
    pub ptstrName: *mut core::ffi::c_void,
}

#[repr(C)]
pub struct EXPLICIT_ACCESS_W {
    pub grfAccessPermissions: u32,
    pub grfAccessMode: i32,
    pub grfInheritance: u32,
    pub Trustee: TRUSTEE_W,
}
import "golang.org/x/sys/windows"

type TRUSTEE_W struct {
	pMultipleTrustee uintptr
	MultipleTrusteeOperation int32
	TrusteeForm int32
	TrusteeType int32
	ptstrName uintptr
}

type EXPLICIT_ACCESS_W struct {
	grfAccessPermissions uint32
	grfAccessMode int32
	grfInheritance uint32
	Trustee TRUSTEE_W
}
type
  TRUSTEE_W = record
    pMultipleTrustee: Pointer;
    MultipleTrusteeOperation: Integer;
    TrusteeForm: Integer;
    TrusteeType: Integer;
    ptstrName: Pointer;
  end;

  EXPLICIT_ACCESS_W = record
    grfAccessPermissions: DWORD;
    grfAccessMode: Integer;
    grfInheritance: DWORD;
    Trustee: TRUSTEE_W;
  end;
const TRUSTEE_W = extern struct {
    pMultipleTrustee: ?*anyopaque,
    MultipleTrusteeOperation: i32,
    TrusteeForm: i32,
    TrusteeType: i32,
    ptstrName: ?*anyopaque,
};

const EXPLICIT_ACCESS_W = extern struct {
    grfAccessPermissions: u32,
    grfAccessMode: i32,
    grfInheritance: u32,
    Trustee: TRUSTEE_W,
};
type
  TRUSTEE_W {.bycopy.} = object
    pMultipleTrustee: pointer
    MultipleTrusteeOperation: int32
    TrusteeForm: int32
    TrusteeType: int32
    ptstrName: pointer

  EXPLICIT_ACCESS_W {.bycopy.} = object
    grfAccessPermissions: uint32
    grfAccessMode: int32
    grfInheritance: uint32
    Trustee: TRUSTEE_W
struct TRUSTEE_W
{
    void* pMultipleTrustee;
    int MultipleTrusteeOperation;
    int TrusteeForm;
    int TrusteeType;
    void* ptstrName;
}

struct EXPLICIT_ACCESS_W
{
    uint grfAccessPermissions;
    int grfAccessMode;
    uint grfInheritance;
    TRUSTEE_W Trustee;
}

HSP用 定義

HSP3.7/3.8 は構造体機能が無いため4byte整数配列(dim)+peek/poke で操作(32/64bitでサイズ・位置が異なる場合はタブで分割)。IronHSP は NSTRUCT(#defstruct/stdim/->)で32/64bit共通。

; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x86 レイアウト)
; EXPLICIT_ACCESS_W サイズ: 32 バイト(x86)
dim st, 8    ; 4byte整数×8(構造体サイズ 32 / 4 切り上げ)
; grfAccessPermissions : DWORD (+0, 4byte)  st.0 = 値  /  値 = st.0   (lpoke/lpeek も可)
; grfAccessMode : ACCESS_MODE (+4, 4byte)  st.1 = 値  /  値 = st.1   (lpoke/lpeek も可)
; grfInheritance : ACE_FLAGS (+8, 4byte)  st.2 = 値  /  値 = st.2   (lpoke/lpeek も可)
; Trustee : TRUSTEE_W (+12, 20byte)  varptr(st)+12 を基点に操作(20byte:入れ子/配列)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。
; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x64 レイアウト)
; EXPLICIT_ACCESS_W サイズ: 48 バイト(x64)
dim st, 12    ; 4byte整数×12(構造体サイズ 48 / 4 切り上げ)
; grfAccessPermissions : DWORD (+0, 4byte)  st.0 = 値  /  値 = st.0   (lpoke/lpeek も可)
; grfAccessMode : ACCESS_MODE (+4, 4byte)  st.1 = 値  /  値 = st.1   (lpoke/lpeek も可)
; grfInheritance : ACE_FLAGS (+8, 4byte)  st.2 = 値  /  値 = st.2   (lpoke/lpeek も可)
; Trustee : TRUSTEE_W (+16, 32byte)  varptr(st)+16 を基点に操作(32byte:入れ子/配列)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。
; IronHSP は NSTRUCT(構造体)をサポート。32bit/64bit どちらでも同じコードで動作します。
; ※GUID・入れ子構造体はデフォルト型でないため、依存する #defstruct を先に定義(下記に同梱)。
#defstruct global TRUSTEE_W
    #field intptr pMultipleTrustee
    #field int MultipleTrusteeOperation
    #field int TrusteeForm
    #field int TrusteeType
    #field intptr ptstrName
#endstruct

#defstruct global EXPLICIT_ACCESS_W
    #field int grfAccessPermissions
    #field int grfAccessMode
    #field int grfInheritance
    #field TRUSTEE_W Trustee
#endstruct

stdim st, EXPLICIT_ACCESS_W        ; NSTRUCT 変数を確保
st->grfAccessPermissions = 100
mes "grfAccessPermissions=" + st->grfAccessPermissions