Udostępnij za pośrednictwem


Inicjowanie trybu LSA

Po uruchomieniu systemu komputerowego lokalnego urzędu zabezpieczeń (LSA) automatycznie ładuje wszystkie zarejestrowane biblioteki dostawcy obsługi zabezpieczeń/pakiet uwierzytelniania (SSP/AP) do przestrzeni procesowej. Na poniższych ilustracjach przedstawiono proces inicjowania.

Nuta

Wartość "Kerberos" reprezentuje protokół Kerberos Kerberos dostawcy SSP/AP, a "My SSP/AP" reprezentuje niestandardowy dostawcę SSP/AP, który zawiera dwa niestandardowe pakiety zabezpieczeń.

 

inicjowanie trybu lsa

Podczas uruchamiania LSA wywołuje funkcję SpLsaModeInitialize w każdym dostawcy SSP/AP w celu uzyskania wskaźników do funkcji implementowanych przez każdy pakiet zabezpieczeń w bibliotece DLL. Wskaźniki funkcji są przekazywane do LSA w tablicy struktur SECPKG_FUNCTION_TABLE.

lsa wywołuje splsamodeinitialize, aby uzyskać wskaźniki funkcji

Po otrzymaniu zestawu struktur SECPKG_FUNCTION_TABLE LSA wywołuje funkcję SpInitialize pakietu zabezpieczeń. LSA używa tego wywołania funkcji, aby przekazać każdy pakiet zabezpieczeń LSA_SECPKG_FUNCTION_TABLE struktury, która zawiera wskaźniki do funkcji obsługi LSA dostępnych dla pakietów zabezpieczeń. Oprócz przechowywania wskaźników w funkcjach obsługi LSA niestandardowe pakiety zabezpieczeń powinny używać ich implementacji funkcji SpInitialize do wykonywania dowolnego przetwarzania związanego z inicjowaniem.

Aby uzyskać listę funkcji obsługi LSA dostępnych dla pakietów zabezpieczeń trybu LSA, zobacz LSA Functions Called by SSP/APs.

Aby uzyskać informacje na temat rejestrowania biblioteki DLL dostawcy SSP/AP, zobacz Rejestrowanie bibliotek DLL SSP/AP.