Protezione del provider
Scrivere un provider sicuro richiede di tenere conto di come il provider è ospitato, di come gestisce l'impersonificazione e di garantire che gli utenti siano controllati per i diritti di accesso ai dati. È possibile proteggere i dati nello spazio dei nomi del provider richiedendo l'autenticazione crittografata dei dati prima di inviarli in rete. Per ulteriori informazioni, vedere Richiesta di una connessione crittografata a uno spazio dei nomi.
Se un utente ha FULL_WRITE accesso in qualsiasi spazio dei nomi, l'utente può creare sottoscrizioni tra spazi dei nomi per i dati in uno spazio dei nomi in cui l'utente è limitato. Poiché un provider può essere caricato in qualsiasi spazio dei nomi ed essere in esecuzione in qualsiasi contesto di sicurezza, il provider deve eseguire i propri controlli di accesso per garantire che solo gli utenti autorizzati possano accedere ai dati o eseguire metodi. Per ulteriori informazioni, consultare Esecuzione di controlli di accesso.
Gli argomenti seguenti illustrano la sicurezza del provider:
- provider di hosting e sicurezza
- esecuzione di controlli di accesso
- Chiavi del Registro di sistema per il controllo della sicurezza del provider
- l'accesso agli spazi dei nomi WMI
- Impersonare un client
Gli argomenti seguenti illustrano come i client e gli script interagiscono con la sicurezza del provider:
- Impostazione dell'autenticazione in WMI
- connessione tra sistemi operativi diversi
- Impostare il livello di sicurezza predefinito del processo utilizzando VBScript
- Impostazione della sicurezza del processo dell'applicazione client
Argomenti correlati