RegistryAuditRule コンストラクター

定義

RegistryAuditRule クラスの新しいインスタンスを初期化します。

オーバーロード

名前 説明
RegistryAuditRule(IdentityReference, RegistryRights, InheritanceFlags, PropagationFlags, AuditFlags)

RegistryAuditRule クラスの新しいインスタンスを初期化します。監査するユーザーまたはグループ、監査する権限、継承を考慮するかどうか、成功、失敗、またはその両方を監査するかどうかを指定します。

RegistryAuditRule(String, RegistryRights, InheritanceFlags, PropagationFlags, AuditFlags)

監査するユーザーまたはグループの名前、監査する権限、継承を考慮するかどうか、成功、失敗、またはその両方を監査するかどうかを指定して、 RegistryAuditRule クラスの新しいインスタンスを初期化します。

RegistryAuditRule(IdentityReference, RegistryRights, InheritanceFlags, PropagationFlags, AuditFlags)

ソース:
RegistrySecurity.cs

RegistryAuditRule クラスの新しいインスタンスを初期化します。監査するユーザーまたはグループ、監査する権限、継承を考慮するかどうか、成功、失敗、またはその両方を監査するかどうかを指定します。

public:
 RegistryAuditRule(System::Security::Principal::IdentityReference ^ identity, System::Security::AccessControl::RegistryRights registryRights, System::Security::AccessControl::InheritanceFlags inheritanceFlags, System::Security::AccessControl::PropagationFlags propagationFlags, System::Security::AccessControl::AuditFlags flags);
public RegistryAuditRule(System.Security.Principal.IdentityReference identity, System.Security.AccessControl.RegistryRights registryRights, System.Security.AccessControl.InheritanceFlags inheritanceFlags, System.Security.AccessControl.PropagationFlags propagationFlags, System.Security.AccessControl.AuditFlags flags);
new System.Security.AccessControl.RegistryAuditRule : System.Security.Principal.IdentityReference * System.Security.AccessControl.RegistryRights * System.Security.AccessControl.InheritanceFlags * System.Security.AccessControl.PropagationFlags * System.Security.AccessControl.AuditFlags -> System.Security.AccessControl.RegistryAuditRule
Public Sub New (identity As IdentityReference, registryRights As RegistryRights, inheritanceFlags As InheritanceFlags, propagationFlags As PropagationFlags, flags As AuditFlags)

パラメーター

identity
IdentityReference

ルールが適用されるユーザーまたはグループ。 SecurityIdentifier型、または型NTAccountに変換できるSecurityIdentifierなどの型である必要があります。

registryRights
RegistryRights

監査するアクセスの種類を指定する RegistryRights 値のビットごとの組み合わせ。

inheritanceFlags
InheritanceFlags

監査規則が現在のキーのサブキーに適用されるかどうかを指定する InheritanceFlags 値のビットごとの組み合わせ。

propagationFlags
PropagationFlags

継承された監査規則が現在のキーのサブキーに反映される方法に影響する PropagationFlags 値のビットごとの組み合わせ。

flags
AuditFlags

成功、失敗、またはその両方を監査するかどうかを指定する AuditFlags 値のビットごとの組み合わせ。

例外

eventRights は無効な値を指定します。

-又は-

flags は無効な値を指定します。

-又は-

inheritanceFlags は無効な値を指定します。

-又は-

propagationFlags は無効な値を指定します。

identitynullです。

-又は-

registryRights は 0 です。

identitySecurityIdentifier型でも、型NTAccountに変換できるSecurityIdentifierなどの型でもありません。

注釈

すべてのレジストリ キーはコンテナーであるため、レジストリ キーに意味のある継承フラグは InheritanceFlags.ContainerInherit フラグだけです。 このフラグが指定されていない場合、伝達フラグは無視され、即時キーのみが影響を受けます。 フラグが存在する場合は、次の表に示すように規則が反映されます。 このテーブルでは、子サブキー CS と孫サブキー GS を持つサブキー S があることを前提としています。 つまり、孫サブキーのパスは S\CS\GS です。

伝達フラグ S CS Gs
None X X X
NoPropagateInherit X X
InheritOnly X X
NoPropagateInheritInheritOnly X

孫サブキーのパターンは、孫サブキーに含まれるすべてのサブキーを管理します。

たとえば、ContainerInheritinheritanceFlags フラグを指定し、InheritOnlypropagationFlags伝達フラグを指定した場合、この規則は即時サブキーには適用されませんが、すべての直接の子サブキーと、そのサブキーに含まれるすべてのサブキーに適用されます。

Note

InheritanceFlags.ObjectInheritinheritanceFlags フラグを指定することはできますが、指定しても意味がありません。 アクセス制御の目的上、サブキー内の名前と値のペアは個別のオブジェクトではありません。 名前と値のペアへのアクセス権は、サブキーの権限によって制御されます。 さらに、すべてのサブキーはコンテナー (つまり、他のサブキーを含むことができる) であるため、 ObjectInherit フラグの影響を受けません。 最後に、 ObjectInherit フラグを指定すると、互換性のある規則の通常の組み合わせに干渉するため、ルールのメンテナンスが不必要に複雑になります。

適用対象

RegistryAuditRule(String, RegistryRights, InheritanceFlags, PropagationFlags, AuditFlags)

ソース:
RegistrySecurity.cs

監査するユーザーまたはグループの名前、監査する権限、継承を考慮するかどうか、成功、失敗、またはその両方を監査するかどうかを指定して、 RegistryAuditRule クラスの新しいインスタンスを初期化します。

public:
 RegistryAuditRule(System::String ^ identity, System::Security::AccessControl::RegistryRights registryRights, System::Security::AccessControl::InheritanceFlags inheritanceFlags, System::Security::AccessControl::PropagationFlags propagationFlags, System::Security::AccessControl::AuditFlags flags);
public RegistryAuditRule(string identity, System.Security.AccessControl.RegistryRights registryRights, System.Security.AccessControl.InheritanceFlags inheritanceFlags, System.Security.AccessControl.PropagationFlags propagationFlags, System.Security.AccessControl.AuditFlags flags);
new System.Security.AccessControl.RegistryAuditRule : string * System.Security.AccessControl.RegistryRights * System.Security.AccessControl.InheritanceFlags * System.Security.AccessControl.PropagationFlags * System.Security.AccessControl.AuditFlags -> System.Security.AccessControl.RegistryAuditRule
Public Sub New (identity As String, registryRights As RegistryRights, inheritanceFlags As InheritanceFlags, propagationFlags As PropagationFlags, flags As AuditFlags)

パラメーター

identity
String

ルールが適用されるユーザーまたはグループの名前。

registryRights
RegistryRights

監査するアクセスの種類を指定する RegistryRights 値のビットごとの組み合わせ。

inheritanceFlags
InheritanceFlags

監査規則が現在のキーのサブキーに適用されるかどうかを指定する InheritanceFlags フラグの組み合わせ。

propagationFlags
PropagationFlags

継承された監査規則が現在のキーのサブキーに反映される方法に影響を与える PropagationFlags フラグの組み合わせ。

flags
AuditFlags

成功、失敗、またはその両方を監査するかどうかを指定する AuditFlags 値のビットごとの組み合わせ。

例外

eventRights は無効な値を指定します。

-又は-

flags は無効な値を指定します。

-又は-

inheritanceFlags は無効な値を指定します。

-又は-

propagationFlags は無効な値を指定します。

registryRights は 0 です。

identitynullです。

-又は-

identity は長さ 0 の文字列です。

-又は-

identity が 512 文字を超える。

注釈

すべてのレジストリ キーはコンテナーであるため、レジストリ キーに意味のある継承フラグは InheritanceFlags.ContainerInherit フラグだけです。 このフラグが指定されていない場合、伝達フラグは無視され、即時キーのみが影響を受けます。 フラグが存在する場合は、次の表に示すように規則が反映されます。 このテーブルでは、子サブキー CS と孫サブキー GS を持つサブキー S があることを前提としています。 つまり、孫サブキーのパスは S\CS\GS です。

伝達フラグ S CS Gs
None X X X
NoPropagateInherit X X
InheritOnly X X
NoPropagateInheritInheritOnly X

孫サブキーのパターンは、孫サブキーに含まれるすべてのサブキーを管理します。

たとえば、ContainerInheritinheritanceFlags フラグを指定し、InheritOnlypropagationFlags伝達フラグを指定した場合、この規則は即時サブキーには適用されませんが、すべての直接の子サブキーと、そのサブキーに含まれるすべてのサブキーに適用されます。

Note

InheritanceFlags.ObjectInheritinheritanceFlags フラグを指定することはできますが、指定しても意味がありません。 アクセス制御の目的上、サブキー内の名前と値のペアは個別のオブジェクトではありません。 名前と値のペアへのアクセス権は、サブキーの権限によって制御されます。 さらに、すべてのサブキーはコンテナー (つまり、他のサブキーを含むことができる) であるため、 ObjectInherit フラグの影響を受けません。 最後に、 ObjectInherit フラグを指定すると、互換性のある規則の通常の組み合わせに干渉するため、ルールのメンテナンスが不必要に複雑になります。

このコンストラクターは、NTAccount コンストラクターにidentityを渡し、新しく作成したNTAccount.NTAccount(String) オブジェクトをNTAccount コンストラクターに渡すことで、RegistryAuditRule(IdentityReference, RegistryRights, InheritanceFlags, PropagationFlags, AuditFlags) オブジェクトを作成することと同じです。

適用対象