管理安全策略

更新:2007 年 11 月

管理员可以配置安全策略,从而使单个站点和发行者拥有的权限多于或少于默认策略允许的权限。例如,管理员可以指定从受信任业务伙伴的网站下载的所有代码均拥有包括所有权限的权限集。同一管理员还可以指定为来自 Internet 的所有其他代码授予限制更严格的权限集,如具有对独立存储的有限访问权,以及具有对使用安全用户界面功能的有限访问权。

若要查看或修改安全策略,必须获得管理访问权限 SecurityPermission。了解公共语言运行库的安全策略模型将帮助您有效地管理安全策略。

可以使用 .NET Framework 配置工具代码访问安全策略工具来管理企业级别、计算机级别或用户级别的安全策略。这两种工具支持下列任务:

  • 查看策略、代码组或权限集。

  • 创建、修改和移除命名的权限集。

  • 添加、修改和删除代码组。

  • 将权限和属性分配给代码组。

  • 分析程序集的安全设置。

  • 撤消策略更改。

请参见

概念

安全策略模型

参考

代码访问安全策略工具 (Caspol.exe)

.NET Framework 配置工具 (Mscorcfg.msc)

其他资源

安全策略最佳实施策略

安全策略管理