Sdílet prostřednictvím


Zabezpečení jmenných prostorů WMI

Přístup k jmenným prostorům WMI a jejich datům je řízen popisovači zabezpečení. Data v oborech názvů můžete chránit úpravou popisovače zabezpečení oborů názvů a kontrolovat, kdo má přístup k datům a metodám. Další informace naleznete v tématu Přístup k zabezpečitelným objektům rozhraní WMI.

Následující témata popisují zabezpečení oboru názvů WMI a řízení přístupu k oborům názvů.

přístup k oborům názvů rozhraní WMI

Zabezpečení oboru názvů rozhraní WMI spoléhá na standardní uživatelské identifikátory zabezpečení systému Windows (SID) a seznamy řízení přístupu. Správci a uživatelé mají různá výchozí oprávnění.

Nastavení popisovačů zabezpečení oboru názvů

Jakmile obor názvů existuje v úložišti rozhraní WMI, můžete změnit zabezpečení oboru názvů pomocí ovládacího prvku WMI nebo voláním metod __SystemSecurity.

vyžadování šifrovaného připojení k oboru názvů

Kvalifikátor RequiresEncryption v oboru názvů vyžaduje, aby aplikace nebo skript klienta WMI používaly úroveň ověřování, která šifruje vzdálená volání procedur. Příchozí požadavky na data i asynchronní zpětná volání musí být šifrované.

Zavádění dědičnosti zabezpečení oboru názvů

Můžete řídit, zda podřízený obor názvů dědí popisovač zabezpečení nadřazeného oboru názvů.

Zachování bezpečnosti WMI

připojení k rozhraní WMI na vzdáleném počítači

Vytvoření prostoru názvů pomocí rozhraní WMI API

objekty popisovače zabezpečení rozhraní WMI