Sdílet prostřednictvím


Zabezpečení klientů a poskytovatelů C++

Aby bylo možné udržovat zabezpečení rozhraní WMI, musí poskytovatelé C++ i klientské aplikace provádět mnoho stejných operací.

Klientské aplikace musí při připojování k rozhraní WMI správně nastavit zosobnění modelu D COM a úrovně ověřování. Zpětná volání z asynchronních volání mají bezpečnostní rizika, takže klientské aplikace musí provádět kontroly přístupu, aby se zajistilo, že zpětné volání pochází z důvěryhodného zdroje. Klienti musí zajistit jak dočasné, tak stálé příjemce událostí .

Poskytovatel může provádět kontroly přístupu, aby se zajistilo, že k prostředkům, které vytváří, budou přistupovat pouze odpovídající klienti.

Poskytovatelé i klienti můžou také nastavit zabezpečení u konkrétního připojení proxy. Oba mohou také povolit oprávnění. Poskytovatel událostí musí zajistit, aby spotřebitel měl oprávnění k přijetí požadované události.

Klient nebo poskytovatel možná bude muset vytvořit vzdálené připojení, které vyžaduje jinou ověřovací službu, NTLM místo Kerberos.