SetGroupPresharedKey

SetGroupPresharedKey方法可讓管理應用程式設定啟動器 HBA 在需要金鑰時使用指定的預先共用金鑰,但目前沒有金鑰與會話的識別碼 (識別碼相關聯)

當啟動器在金鑰交換中使用預先共用金鑰時,會將金鑰與啟動器的識別碼產生關聯,並將識別碼及其相關聯的金鑰傳遞至識別封包的資料部分中的目標, (也稱為 識別承載) 。 啟動器會在主動或主要模式網際網路金鑰交換 (IKE) 階段 1 期間傳遞識別碼及其相關聯的金鑰,如 RFC 2407中所述。 識別承載允許目標以安全的方式識別啟動器,並選擇適合與該特定啟動器之連線的安全性原則。

SetGroupPresharedKey方法會將啟動器設定為針對尚未與金鑰相關聯的識別碼使用預設預先共用金鑰。 若要建立金鑰與特定啟動器識別碼之間的明確關聯,管理應用程式必須呼叫 SetPresharedKeyForId 方法。 如果識別碼與索引鍵之間存在明確關聯,則關聯優先于預設索引鍵的索引鍵。

在 SetGroupPresharedKey方法指定預設金鑰之後,如果有非卷積儲存區,啟動器應該將此金鑰儲存在非volatile 儲存體中。 但是啟動器也應該將金鑰保留在工作記憶體中,以便在 IKE 階段 1 交涉期間快速取得。 這可改善金鑰交換的效率。

SetGroupPresharedKey 屬於未發佈的 MSiSCSI_SecurityConfigOperations WMI 類別。 如需 SetGroupPresharedKey 方法參數的描述,請參閱 SetGroupPresharedKey_INSetGroupPresharedKey_OUT 結構的成員描述。

實作 MSiSCSI_SecurityConfigOperations WMI 類別的迷你埠驅動程式必須支援 SetGroupPresharedKey