ПредишенСледващото

Winlogon - доверие на процеса отговаря за управлението на взаимодействието с потребителя във връзка с защитата. Тя координира приноса задейства първия процес по време на влизане на потребителските процеси на изхода от системата и контролира множество други операции, свързани със защитата - вход, когато се регистрират парола, промяна на паролата, блокирането и освобождаването на работни станции и др Процесът Winlogon .. следва да гарантират, невидимостта на операции, свързани със защитата, други активни процеси. По този начин, Winlogon гарантира, че по време на тези операции ненадежден процес може да отнеме контрола бюро и по този начин да получат достъп до паролата.

Winlogon получава потребителско име и парола чрез идентификация Графично и разпознаване (GINA) DLL. Standard GINA - \ Windows \ System32 \ Msgina.dll. Msgina показва диалогов прозорец, за да влезете в системата. Като ви позволява да замени Msgina други GINA библиотеки, Windows ви позволява да промените механизмите за идентифициране на потребители. Така например, от трета страна разработчик може да създаде GINA да подкрепят четец на пръстови отпечатъци за потребителски проба пароли от криптирана база данни на.

Winlogon - единственият процес, който прихваща заявки от регистрацията на клавиатурата. След като е получила потребителско име и парола от кауза LSASS на GINA, Winlogon за удостоверяване на потребителя. Ако удостоверяването е успешно, процесът Winlogon активира кожата. Схема взаимодействия между компонентите, които участват в процеса на регистрация, показано на фиг. 8-10.

Влез - прозорци ennee устройства (Ch

Winlogon не само подкрепят алтернативата GINA, тя също може да изтеглите допълнителни доставчици на DLL достъп до мрежи, необходими за вторична идентификация. Това позволява на няколко мрежови доставчици получават данни за идентификация и регистрация по време на нормалното влизане на потребителя. Въвеждане на системата работи Windows, потребителят може едновременно да удостовери автентичността и на UNIX-базирани сървъри. След това, той ще има достъп до сървъра на Windows с UNIX-ресурси от вашия компютър, без допълнително удостоверяване. Тази функция е форма на Единния регистър (единично влизане).

Свързани статии

Подкрепете проекта - споделете линка, благодаря!