Sdílet prostřednictvím


Inicializace režimu LSA

Po spuštění počítačového systému automaticky načte knihovny DLL místní autority zabezpečení (LSA) všechny registrované zprostředkovatele podpory zabezpečení/ověřovací balíček knihovny DLL (SSP/AP). Následující ilustrace znázorňují proces inicializace.

Poznámka

Kerberos představuje Microsoft Kerberos SSP/AP a "My SSP/AP" představuje vlastní ZSP/AP, který obsahuje dva vlastní balíčky zabezpečení.

 

inicializace režimu lsa

Při spuštění volání LSA SpLsaModeInitialize funkce v každém ZSP/AP získat ukazatele na funkce implementované jednotlivými balíček zabezpečení v knihovně DLL. Ukazatele na funkce se předávají LSA v poli SECPKG_FUNCTION_TABLE struktur.

lsa volá splsamodeinitialize pro získání ukazatelů na funkce

Po přijetí sady SECPKG_FUNCTION_TABLE struktur volá LSA SpInitialize jednotlivých balíčků zabezpečení. LSA používá toto volání funkce k předání každého balíčku zabezpečení struktury LSA_SECPKG_FUNCTION_TABLE, která obsahuje ukazatele na podpůrné funkce LSA dostupné pro balíčky zabezpečení. Kromě ukládání ukazatelů na funkce podpory LSA by vlastní balíčky zabezpečení měly použít jejich implementaci SpInitialize funkce k provedení jakéhokoli inicializačního zpracování.

Seznam podpůrných funkcí LSA dostupných pro balíčky zabezpečení VSA v režimu LSA najdete v tématu funkce LSA volané zprostředkovatelem zabezpečení a poskytovateli služeb.

Informace o registraci knihovny DLL z programu SSP/AP naleznete v tématu Registrace knihoven DLL z programu SSP/AP.