Отзывает мандатную ссылку у держателя и всех его потомков в дереве отзыва мандатной ссылки (CDT).
Держатель может отозвать мандатную ссылку у самого себя и всех своих потомков в CDT.
Тип: call-политика.
Синтаксис
revoke <configuration> (in SID master,
in SID holder,
in SID resource)
Параметры
|
Родитель держателя мандатной ссылки, который отзывает эту ссылку. |
|
Держатель, у которого отзывается мандатная ссылка. |
|
SID ресурса, ассоциированный с мандатной ссылкой. |
Конфигурация политики
<configuration> ::= "{" <type> "}"
<type> ::= "type" ":" <resource-type>
Элементы конфигурации
|
Тип ресурса, присвоенный при инициализации мандатной ссылки. Должен совпадать с одним из типов в конфигурации экземпляра семейства. |
Возвращаемое значение
KSS_GRANT, если мандатная ссылка отозвана, и KSS_DENY в следующих случаях:
<type>) не совпадает с типом, присвоенным при инициализации мандатной ссылки.master не является держателем мандатной ссылки на указанный ресурс.master не обладает правом Revoke на ресурс.master не является родителем holder в CDT, за исключением случая, когда holder и master совпадают.holder не является держателем мандатной ссылки на указанный ресурс.Все указанные ограничения действуют только в рамках экземпляра семейства ocap.