アクセス制御リスト (ACL: Access Control List) 技術の概要

更新 : 2007 年 11 月

System.Security.AccessControl 名前空間のクラスを使用すると、さまざまな保護されたリソース (ファイルやフォルダなど) に対する随意アクセス制御リスト (DACL: Discretionary Access Control List) およびシステム アクセス制御リスト (SACL: System Access Control List) を、プログラムによって作成または変更できます。DACL を使用すると、保護されたリソースへのアクセスをプログラムで制御できます。また、SACL を使用すると、保護されたリソースのシステム監査ポリシーを制御できます。たとえば、DACL クラスを使用すると、管理者に対してのみファイルの読み取りを許可できます。SACL クラスを使用すると、成功したファイルを開く操作をすべてログに記録できます。

このセクションのトピックでは、アプリケーションに ACL 機能を構築するための概念および手法について説明します。

このセクションの内容

参照

関連するセクション

  • .NET Framework におけるセキュリティ
    コード アクセス セキュリティ、ロール ベースのセキュリティ、暗号化など、.NET Framework のセキュリティに関するトピックへのリンクを示します。