SetPresharedKeyForId

SetPresharedKeyForId方法可讓管理應用程式將特定預先共用金鑰與識別碼 (識別碼產生關聯,) 啟動器用來在主動或主要模式網際網路金鑰交換 (IKE) 階段 1 期間自行識別。

當啟動器在金鑰交換中使用預先共用金鑰時,它會將金鑰與啟動器 (的識別碼產生關聯,並使用 IP 位址) ,並將識別碼及其相關聯的金鑰傳遞至識別封包的資料部分中的目標, (也稱為 識別承載) 。 啟動器會在主動或主要模式 IKE 階段 1 期間傳遞識別碼及其相關聯的金鑰,如 RFC 2407中所述。 識別承載允許目標以安全的方式識別啟動器,並選擇適合與該特定啟動器之連線的安全性原則。

在 SetPresharedKeyForId方法指定預先共用的金鑰之後,如果有非卷積儲存體,啟動器應該將它儲存在非volatile 儲存體中。 但是啟動器也應該在工作記憶體中保留預先共用的金鑰,以便在 IKE 階段 1 交涉期間快速取得。 這可改善金鑰交換的效率。 如果啟動器無法使用非volatiatile 記憶體,啟動器服務會代表啟動器儲存金鑰。

管理應用程式可以使用 SetPresharedKeyForId 方法來建立預先共用金鑰與特定啟動器識別碼的關聯。 若要建立預設金鑰與所有啟動器識別碼的關聯,應用程式可以呼叫 SetGroupPresharedKey 方法。 如果識別碼與索引鍵之間存在明確關聯,則明確關聯指定的索引鍵會優先于預設索引鍵。

SetPresharedKeyForId 屬於未發佈的 MSiSCSI_SecurityConfigOperations WMI 類別。 如需 SetPresharedKeyForId 方法參數的描述,請參閱 SetPresharedKeyForId_INSetPresharedKeyForId_OUT 結構的成員描述。

實作 MSiSCSI_SecurityConfigOperations WMI 類別的迷你埠驅動程式必須支援 SetPresharedKeyForId