次の方法で共有


メッセージ キューのセキュリティ

[このドキュメントはプレビュー版であり、後のリリースで変更されることがあります。 空白のトピックは、プレースホルダーとして挿入されています。]

Microsoft Windows メッセージ キューでは、Windows 2000 オペレーティング システムのさまざまな組み込みのセキュリティ機能の活用します。 具体的には、メッセージ キューでアクセス制御、認証、暗号化、およびセキュリティの監査します。

  • アクセス制御は、メッセージ キュー オブジェクトへのユーザー アクセスを制限使用がされ、オブジェクトにセキュリティ記述子を割り当てることによって実装されます。 メッセージ キュー オブジェクトには、コンピューター (MSMQ)、[キュー、[ルーティング リンク、および [メッセージ キューの設定オブジェクトがします。 セキュリティ記述子は、ユーザーとグループが許可または、オブジェクトとそれらのユーザーとグループに割り当てられた特定のアクセス許可へのアクセスを拒否を列挙します。

  • 認証は、公開キー証明書の場合、Kerberos V5 セキュリティ プロトコルと Windows NTLM (1. メッセージ キュー 0 Windows NT 4. 0 で実行されているとの互換性) を使用して実装されます。 公開キー証明書、メッセージ キュー サーバーには、メッセージ (クライアント) の送信者を確認するメッセージ認証に使用します。 Kerberos 5 および NTLM をクライアントにメッセージ キュー サーバーを確認する、サーバー認証に使用します。

  • 暗号化が両方公開のキー (非対称) を使用して実装されていると秘密キー (対称) アルゴリズムです。 暗号化メッセージ キュー コンピューター間で送信されたメッセージを暗号化するメッセージ キュー アプリケーションを使用します。

  • 監査を使用どのユーザーが Active Directory 内のメッセージ キュー オブジェクトにアクセスしようを記録します。 オブジェクトのセキュリティ記述子はオブジェクトについて監査する各種のアクセス イベントを指定します。

オブジェクトのセキュリティ プロパティを管理する、ことによってアクセス許可を設定、所有権を割り当てるできユーザー アクセスを監視できます。 メッセージ キューのセキュリティの具体的な内容の詳細については「"セキュリティ メッセージ キュー"」を参照してくださいWindows 2000 または Windows NT のメッセージ キューのドキュメント、または検索で MSDN オンラインの記事、 MessageQueue コンポーネントでのセキュリティを構成します。

参照

概念

メッセージングの概要

その他の技術情報

メッセージング コンポーネントを使用