Condividi tramite


Amministrazione dei criteri di protezione

Gli amministratori possono configurare i criteri di protezione in modo che i singoli siti ed editori possano disporre di maggiori o minori autorizzazioni rispetto a quelle consentite dai criteri predefiniti. Un amministratore ad esempio può stabilire che tutto il codice scaricato dal sito Web di un partner aziendale attendibile disponga del set che comprende tutte le autorizzazioni. Potrà poi stabilire che a tutto il restante codice proveniente da Internet sia attribuito un set di autorizzazioni più ristretto, quale l'accesso limitato allo spazio di memorizzazione isolato e all'utilizzo di una funzionalità di interfaccia utente più sicura.

Per visualizzare o modificare i criteri di protezione, è necessario disporre dell'accesso amministrativo, vale a dire dell'autorizzazione SecurityPermission. La comprensione del modello dei criteri di protezione di Common Language Runtime sarà di notevole aiuto nell'efficiente amministrazione dei criteri di protezione.

Per amministrare i criteri di protezione a livello di azienda, di computer o di utente è possibile utilizzare lo strumento .NET Framework Configuration o lo Strumento criteri di protezione dall'accesso di codice. Mediante questi strumenti vengono condotte le seguenti attività:

  • Visualizzazione dei criteri, dei gruppi di codice o dei set di autorizzazioni.

  • Creazione, modifica e rimozione dei set di autorizzazioni denominati.

  • Aggiunta, modifica ed eliminazione dei gruppi di codice.

  • Assegnazione delle autorizzazioni e degli attributi ai gruppi di codice.

  • Analisi delle impostazioni di protezione degli assembly.

  • Annullamento delle modifiche ai criteri.

Vedere anche

Riferimenti

Strumento criteri di protezione dall'accesso di codice (Caspol.exe)
Strumento .NET Framework Configuration (Mscorcfg.msc)

Concetti

Modello dei criteri di protezione

Altre risorse

Suggerimenti per i criteri di protezione
Gestione dei criteri di protezione