传感器池

为了支持Windows 身份验证方案和供应商定义的身份验证,Windows 生物识别服务将生物识别单元组织到三个可能的传感器池中:

  • 专用池 ,一组分配供客户端应用程序独占使用的生物识别单元。 专用池可以支持非基于 Windows 的身份验证方案,并且它们使应用程序能够以供应商定义的方式访问生物识别单元的硬件。 系统上的专用传感器池数量与生物识别单元数量一样多。
  • 系统传感器池可共享生物识别单元的集合,这些单元提供对Windows 身份验证服务的访问权限。 此池由 Winlogon、UAC 以及将 SID 与特定生物识别模板关联的任何其他客户端使用。 每个生物识别服务提供商都有一个系统传感器池。
  • 未分配的池 包含 (可能为空的) 生物识别单元集合,这些生物识别单元未分配给系统池或专用池。

应用程序可以使用共享系统池,也可以创建由从系统中删除的生物识别单元或未分配池组成的专用池。 当应用程序释放其专用池时,生物识别单元将重新配置并返回到其原始池。 为了防止拒绝服务攻击,仅允许特权用户从系统池中删除最后一个传感器。 有关详细信息,请参阅以下主题。

在本节中

主题 说明
专用传感器池
保留供客户端应用程序独占使用的生物识别单元的集合。 专用池支持专有身份验证方法,并使客户端应用程序能够使用供应商指定的控制命令访问生物识别单元。
系统传感器池
提供对Windows 身份验证服务的访问的可共享生物识别单元的集合。 此池由 Winlogon、UAC 以及将 SID 与特定生物识别模板关联的任何其他客户端使用。
系统池行为
讨论系统池在发送事件通知和未挂起生物识别操作时采取的操作。

关于 Windows 生物识别框架 API