Comment : modifier les groupes de codes à l'aide de Caspol.exe
Mise à jour : novembre 2007
Utilisez l'option –chggroup de l'outil Code Access Security Policy Tool (Caspol.exe) pour modifier le nom, la condition d'appartenance, le jeu d'autorisations, les indicateurs ou la description d'un groupe de codes. Vous pouvez modifier un, plusieurs ou tous ces attributs de groupe de codes.
Pour modifier un groupe de codes
Tapez la commande suivante à l'invite de commande :
caspol [-enterprise|-machine|-user] –chggroup label|name {[mship] [pset_name] [-exclusive {on|off}][-levelfinal {on|off}] [-name name] [-description description_text] }
Spécifiez l'option du niveau de stratégie avant l'option –chggroup. Si vous ne spécifiez pas l'option du niveau de stratégie, Caspol.exe modifie le groupe de codes spécifié dans le niveau de stratégie par défaut. Pour les administrateurs d'ordinateurs, le niveau par défaut est le niveau de stratégie de l'ordinateur ; pour les autres, il s'agit du niveau de stratégie de l'utilisateur.
La syntaxe et la signification de mship, pset_name, -exclusive et -levelfinal sont les mêmes que pour l'option –addgroup. Pour plus d'informations sur ces arguments et ces options, consultez Comment : ajouter des groupes de codes à l'aide de Caspol.exe.
La commande suivante change la condition d'appartenance pour le groupe de codes étiqueté 1.2.1. en condition d'appartenance de zone Internet.
caspol –chggroup 1.2.1. –zone Internet
La commande suivante change le nom du groupe de codes étiqueté 1.2.1.1. en MyApp_CodeGroup.
caspol –chgroup 1.2.1.1. –name MyApp_CodeGroup
La commande suivante associe le jeu d'autorisations Internet au groupe de codes 1.3. et désactive l'indicateur -exclusive.
caspol –chggroup 1.3. Internet –exclusive off
Attention : La modification d'un groupe de codes peut avoir d'importantes répercussions sur la sécurité. Utilisez cette option avec précaution.
Voir aussi
Concepts
Modèle de stratégie de sécurité
Référence
Outil Code Access Security Policy Tool (Caspol.exe)