Partager via


SECURITY_FLAG_QUALIFIERS

Le qualificateur de propriété WMI SECURITY_FLAG_QUALIFIERS correspond aux valeurs d’indicateur qui indiquent les exigences de sécurité d’une cible. Ces informations sont utilisées dans l’échange de clés Internet (IKE) de la négociation d’authentification IPsec. Ces indicateurs sont dérivés de la définition de bitmap de sécurité du portail décrite dans la spécification iSNS (Internet Storage Name Service) que l’Internet Engineering Task Force (IETF) publie.

Le tableau suivant décrit les valeurs associées à SECURITY_FLAG_QUALIFIERS qualificateur de propriété.

Constante symbolique Signification

ISCSI_SECURITY_FLAG_TUNNEL_MODE_PREFERRED

Mode tunnel des requêtes cibles. L’initiateur HBA doit se connecter à la cible à l’aide du mode tunnel IPsec. Lorsque cette valeur n’est pas définie, le mode tunnel IPsec n’est pas obligatoire.

ISCSI_SECURITY_FLAG_TRANSPORT_MODE_PREFERRED

Mode de transport des requêtes cibles. L’initiateur HBA doit se connecter aux cibles à l’aide du mode de transport IPsec. Lorsque cette valeur n’est pas définie, le mode de transport IPsec n’est pas obligatoire.

ISCSI_SECURITY_FLAG_PFS_ENABLED

L’initiateur HBA doit se connecter à la cible avec le mode PFS (Perfect Forward Secrety) activé. Lorsque cette valeur n’est pas définie, l’adaptateur HBA initiateur doit rendre la connexion de session avec le mode PFS désactivé.

ISCSI_SECURITY_FLAG_AGGRESSIVE_MODE_ENABLED

Le mode agressif est activé sur la cible, et l’initiateur HBA doit se connecter aux cibles avec le mode agressif activé. Lorsque cette valeur n’est pas définie, l’initiateur HBA doit désactiver la connexion de session en mode agressif.

ISCSI_SECURITY_FLAG_MAIN_MODE_ENABLED

Le mode principal est activé sur la cible, et l’initiateur HBA doit se connecter aux cibles avec main mode activé. Lorsqu’il n’est pas défini, l’initiateur HBA doit rendre la connexion de session avec main mode désactivé.

ISCSI_SECURITY_FLAG_IKE_IPSEC_ENABLED

IKE/IPsec est activé sur la cible, et l’initiateur HBA doit se connecter aux cibles avec le protocole IKE/IPsec activé. Lorsque cette valeur n’est pas définie, IKE/IPsec est désactivé.

ISCSI_SECURITY_FLAG_VALID

Les indicateurs de sécurité iSCSI spécifiés dans ce masque de bits sont valides. Lorsque cette valeur n’est pas définie, les indicateurs de sécurité ne sont pas spécifiés.