dms.DeleteSD

Mit diesem Job lässt sich der Zugriffssteuerungseintrag eines Benutzers/Gruppe oder die gesamte Zugriffssteuerungsliste für ein angegebenes Objekt löschen.

1. Eingabeparameter

Name Typ Pflicht Beschreibung

Flags

INT

Ja

Steuert, was gelöscht wird:
0 — Objekt über ObjectType/ObjectID: der gesamte Security Descriptor (alle ACEs) wird gelöscht.
1 — Objekt über Ossd: alle ACEs des per Osuid angegebenen Benutzers/der Benutzergruppe werden gelöscht.
2 — Objekt über ObjectType/ObjectID: alle ACEs des per Osuid angegebenen Benutzers/der Benutzergruppe werden gelöscht.

[ObjectType]

INT

Nein

Typ des Objekts (bei Flags 0 oder 2)

[ObjectID]

INT

Nein

ID der Objektinstanz (bei Flags 0 oder 2)

[Ossd]

STRING

Nein

GUID des Security Descriptors (bei Flags 1)

[Osuid]

STRING

Nein

GUID des Benutzers/der Benutzergruppe, dessen Zugriffsrechte gelöscht werden sollen (bei Flags 1 oder 2)

2. Rückgabe

(INT): 0 = Job erfolgreich, sonst Fehlercode
Vollständige Fehlerliste