Share via


コード グループ属性

コード グループには、共通言語ランタイムがアセンブリに許可されるアクセス許可セットをどのように決定するかを左右する属性を適用できます。コード グループに適用できる属性を次の表に示します。

属性 説明

Exclusive

ポリシー レベルで許可されるアクセス許可セットは、この属性を持つコード グループに関連付けられているアクセス許可セットになります。すべてのポリシー レベルを考慮する場合、Exclusive 属性を持つコード グループに関連付けられているアクセス許可よりも多くのアクセス許可をコードに与えることはできません。1 つのポリシー レベル内で、コードは Exclusive 属性を持つ 1 つのコード グループのメンバにしかなれません。

LevelFinal

アプリケーション ドメイン レベルを除いて、この属性を持つコード グループを含むポリシー レベルよりも下のレベルは、コード グループのメンバシップを確認したりアクセス許可を与えたりするときに考慮されません。ポリシー レベルは、上から順にエンタープライズ ポリシー、コンピュータ ポリシー、ユーザー ポリシー、アプリケーション ドメイン ポリシーとなっています。たとえば LevelFinal 属性がエンタープライズ ポリシーのコード グループに適用され、このコード グループのメンバシップ条件に一致するコードがある場合、そのコードにはマシン レベルのポリシーとユーザー レベルのポリシーは適用されません。

1 つのコード グループに Exclusive 属性と LevelFinal 属性の両方を適用することもできます。

参照

その他の技術情報

セキュリティ ポリシーの管理