Udostępnij za pośrednictwem


Dostawcy ochrony

Począwszy od systemu Windows 8, firma Microsoft rozpoczęła dystrybucję dostawców, którzy umożliwiają bezpieczne udostępnianie zaszyfrowanych wpisów tajnych i komunikatów na komputerach. Obecnie istnieją dwa dostawcy ochrony kluczy. Dostawca usługi Microsoft Key Protection umożliwia ochronę zawartości w grupie w lesie usługi Active Directory. Dostawca ochrony kluczy klienta firmy Microsoft umożliwia ochronę zawartości w zestawie poświadczeń sieci Web.

Prawidłowa funkcja ochrony do użycia jest wybierana automatycznie, gdy funkcja NCryptCreateProtectionDescriptor analizuje ciąg reguły deskryptora ochrony jako dane wejściowe. Dostawca usługi Microsoft Key Protection jest wybierany dla ciągów reguł rozpoczynających się od identyfikatorów SID, SDDL i LOCAL. Dostawca ochrony kluczy klienta firmy Microsoft analizuje ciągi reguł rozpoczynające się od WEBCREDENTIALS. Aby uzyskać więcej informacji na temat ciągów reguł, zobacz Deskryptory ochrony.

Nuta

Dostawcy niestandardowi nie są obecnie dozwolone.CNG DPAPI

 

CNG DPAPI

NCryptCreateProtectionDescriptor

Deskryptory ochrony