Поделиться через


Поставщики защиты

Начиная с Windows 8 корпорация Майкрософт начала распространять поставщики, которые позволяют безопасно предоставлять общий доступ к зашифрованным секретам и сообщениям на компьютерах. В настоящее время существует два поставщика защиты ключей. Поставщик защиты ключей Майкрософт позволяет защитить содержимое в группе в лесу Active Directory. Поставщик защиты ключей клиента Майкрософт позволяет защитить содержимое до набора веб-учетных данных.

Правильный средство защиты, используемое для использования, автоматически выбирается при анализе строки правила дескриптора защиты NCryptCreateProtectionDescriptor анализа строки правила дескриптора защиты, предоставленной в качестве входных данных. Поставщик защиты ключей Майкрософт выбирается для строк правил, начинающихся с SID, SDDL и LOCAL. Поставщик защиты ключей клиента Майкрософт анализирует строки правил, начинающиеся с WEBCREDENTIALS. Дополнительные сведения о строках правил см. в разделе Дескрипторы защиты.

Заметка

Пользовательские поставщики в настоящее время не допускаются. CNG DPAPI

 

CNG DPAPI

NCryptCreateProtectionDescriptor

дескрипторы защиты