保护 WMI 命名空间

对 WMI 命名空间及其数据的访问由安全描述符控制。 可以通过调整命名空间安全描述符来控制谁有权访问数据和方法,从而保护命名空间中的数据。 有关详细信息,请参阅访问 WMI 安全对象

以下主题介绍 WMI 命名空间安全性以及如何控制对命名空间的访问。

访问 WMI 命名空间

WMI 命名空间安全性依赖于标准 Windows 用户安全标识符 (SID) 和访问控制列表。 管理员和用户具有不同的默认权限。

设置命名空间安全描述符

WMI 存储库中存在命名空间后,你可以使用 WMI 控件或调用 __SystemSecurity 的方法来更改命名空间的安全性。

要求与命名空间建立加密连接

命名空间上的 RequiresEncryption 限定符要求 WMI 客户端应用程序或脚本使用加密远程过程调用的身份验证级别。 必须加密传入数据请求和异步回调。

建立命名空间安全性继承

可以控制子命名空间是否继承父命名空间的安全描述符。

维护 WMI 安全

连接到远程计算机上的 WMI

使用 WMI API 创建命名空间

WMI 安全描述符对象