방법: Caspol.exe를 사용하여 코드 그룹 변경

코드 액세스 보안 정책 도구(Caspol.exe)–chggroup 옵션을 사용하여 코드 그룹의 이름, 멤버 자격 조건, 권한 집합, 플래그 또는 설명을 변경합니다. 이러한 코드 그룹 특성 중 하나, 일부 또는 전부를 변경할 수 있습니다.

코드 그룹을 변경하려면

  • 명령 프롬프트에서 다음 명령을 입력합니다.

    caspol [-enterprise|-machine|-user] –chggroup label|name {[mship] [pset_name] [-exclusive {on|off}][-levelfinal {on|off}] [-name name] [-description description_text] }

    –chggroup 옵션 앞에 정책 수준 옵션을 지정합니다. 정책 수준 옵션을 지정하지 않으면 Caspol.exe는 기본 정책 수준에서 지정된 코드 그룹을 변경합니다. 컴퓨터 관리자의 경우 기본 수준은 컴퓨터 정책 수준이고, 기타 사용자의 경우 기본 수준은 사용자 정책 수준입니다.

    mship, pset_name, -exclusive-levelfinal의 구문과 의미는 –addgroup 옵션의 경우와 동일합니다. 이러한 인수 및 옵션에 대한 자세한 내용은 방법: Caspol.exe를 사용하여 코드 그룹 추가를 참조하십시오.

    다음 명령은 1.2.1. 레이블의 코드 그룹에 대한 멤버 자격 조건을 인터넷 영역 멤버 자격 조건으로 변경합니다.

    caspol –chggroup 1.2.1. –zone Internet
    

    다음 명령은 1.2.1.1. 레이블의 코드 그룹에 대한 이름을 MyApp_CodeGroup으로 변경합니다.

    caspol –chgroup 1.2.1.1. –name MyApp_CodeGroup
    

    다음 명령은 Internet 권한 집합을 1.3. 코드 그룹과 연결하고 -exclusive 플래그를 해제합니다.

    caspol –chggroup 1.3. Internet –exclusive off
    
    주의 정보주의

    코드 그룹을 변경하면 보안에 큰 영향을 줄 수 있으므로이 옵션을 주의하여 사용하십시오.

참고 항목

참조

Caspol.exe(코드 액세스 보안 정책 도구)

개념

보안 정책 모델

기타 리소스

코드 액세스 보안 정책 도구(Caspol.exe)를 사용하여 보안 정책 구성

Caspol.exe를 사용하여 코드 그룹 구성