DefaultLaunchPermission
Menentukan Daftar Kontrol Akses (ACL) dari prinsipal yang dapat meluncurkan kelas yang tidak menentukan ACL mereka sendiri melalui nilai registriLaunchPermission.
Hati
Tidak disarankan agar Anda mengubah nilai ini, karena ini akan memengaruhi semua aplikasi server COM yang tidak mengatur keamanan di seluruh proses mereka sendiri, dan mungkin mencegahnya bekerja dengan baik. Jika Anda mengubah nilai ini untuk memengaruhi pengaturan keamanan untuk aplikasi COM tertentu, maka Anda harus mengubah pengaturan keamanan di seluruh proses untuk aplikasi COM tertentu. Untuk informasi selengkapnya tentang mengatur keamanan di seluruh proses, lihat Mengatur Keamanan Seluruh Proses.
Entri Registri
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole
DefaultLaunchPermission = ACL
Komentar
Ini adalah nilai REG_BINARY.
Izin akses default adalah sebagai berikut:
- Administrator: izinkan peluncuran
- SYSTEM: izinkan peluncuran
- INTERAKTIF: izinkan peluncuran
Jika nilaiLaunchPermissiondiatur untuk server, nilai DefaultLaunchPermission lebih diutamakan. Setelah menerima permintaan lokal atau jarak jauh untuk meluncurkan server yang kunci AppID tidak memiliki nilai LaunchPermission sendiri, ACL yang dijelaskan oleh nilai ini diperiksa saat meniru klien dan keberhasilannya memungkinkan atau melarang peluncuran kode kelas.
Nilai ini menyediakan tingkat administrasi terpusat sederhana dari akses peluncuran default ke kelas yang tidak bertatamin pada komputer. Misalnya, administrator mungkin menggunakan alat DCOMCNFG untuk mengonfigurasi sistem guna mengizinkan akses baca-saja untuk Pengguna Daya. Oleh karena itu, OLE akan membatasi permintaan untuk meluncurkan kode kelas kepada anggota grup Pengguna Daya. Administrator kemudian dapat mengonfigurasi izin peluncuran untuk masing-masing kelas untuk memberikan kemampuan untuk meluncurkan kode kelas ke grup lain atau pengguna individual sesuai kebutuhan.
Topik terkait
-
Mengatur Keamanan Seluruh Proses