На главную

On-line справка по Win32 API

Написать письмо
БЕСПЛАТНАЯ ежедневная online лотерея! Выигрывай каждый день БЕСПЛАТНО!
Список всех статей A-B-C-D-E-F-G-H-I-J-K-L-M-N-O-P-Q-R-S-T-U-V-W-X-Y-Z | Скачать Вниз

RAS Security Host Support



Windows NT version 4.0 provides a way for a third-party RAS security DLL to enhance the built-in RAS security features. Windows 95 does not provide this support.

The Windows NT RAS server provides security mechanisms for validating the network access of remote users. When a RAS server receives a call, it validates the user's credentials against the local or domain account database. RAS also supports call-back security, in which the RAS server hangs up and then calls back to the remote user to establish the connection. For networks in which this level of security is not enough, you can install a third-party RAS security DLL. The security DLL can then authenticate a remote user by reading security information from a database other than the standard Windows NT user account database.

When the RAS server receives a call, it invokes the security DLL to authenticate the remote user. The RAS security host support provides a mechanism for the security DLL to communicate with the remote user through a terminal window on the remote computer. In a typical scenario, the security DLL asks for the logon name of the remote user. The DLL then uses its private security database to formulate a challenge to send to the remote terminal. For example, the challenge could be a code that the user must provide as input to a cardkey reader. The cardkey reader then displays a response that the remote user types in the terminal window. The security DLL then validates the response against the user's information in the private security database.

If the security DLL authenticates the remote user, the RAS server performs its own authentication. This ensures that RAS security always authenticates a remote user, even if a security DLL is installed that grants access to all users.
Note that Windows NT currently provides RAS security host support only for asynchronous connections; other media, such as ISDN, are not supported.


Пригласи друзей и счет твоего мобильника всегда будет положительным!
Предыдущая статья
 
Сайт Народ.Ру Интернет
Следующая статья
Пригласи друзей и счет твоего мобильника всегда будет положительным!

ПОДДЕРЖКА Хозяина Безопасности RAS



Версия Окна NT 4.0 обеспечивает путь для независимой безопасности RAS DLL, чтобы повышать встроенные характеристики безопасности RAS. Окно 95 не обеспечивает эту поддержку.

Сервер Windows NT RAS обеспечивает механизмы безопасности чтобы подтверждать сетевой доступ дистанционных пользователей. Когда сервер RAS получает вызов, он подтверждает верительные грамоты пользователя против локальной или доменной учетной базы данных. RAS ТАКЖЕ поддерживает вызов-безопасность, в котором сервер RAS отключает и затем называет обратную сторону дистанционному пользователю, чтобы устанавливать связь. Для сетей в которых этот уровень безопасности - не достаточно, Вы можете установить независимую безопасность RAS DLL. Безопасность DLL может затем удостоверять дистанционного пользователя читая информацию безопасности из базы данных кроме стандартной учетной базы данных пользователя Windows NT.

Когда сервер RAS получает вызов, он вводит безопасность DLL, чтобы удостоверять дистанционного пользователя. Поддержка хозяина безопасности RAS обеспечивает механизм для безопасности DLL, чтобы связываться с дистанционным пользователем через терминальное окно в дистанционном компьютере. В типичном сценарии, безопасность DLL требует имя ввода дистанционного пользователя. DLL Затем использует свою частную базу данных безопасности, чтобы формулировать вызов, чтобы посылаться на дистанционный терминал. Например, вызов мог быть кодом, что пользователь должен обеспечить как ввод на считыватель cardkey. Считыватель cardkey затем отображает ответ, что дистанционный пользователь заносит терминальное окно. Безопасность DLL затем подтверждает ответ против информации пользователя в частной базе данных безопасности.

Если безопасность DLL удостоверяет дистанционного пользователя, сервер RAS выполняет свою собственную аутентификацию. Это проверяет, что безопасность RAS всегда удостоверяет дистанционного пользователя, даже если бы безопасность DLL установлена эти субсидии имеют доступ ко всем пользователям.
Отметьте, что Windows NT к настоящему времени обеспечивает поддержку хозяина безопасности RAS только для асинхронных связей; другой носитель, как например, ISDN, не поддерживаны.


Вверх Version 1.3, Oct 26 2010 © 2007, 2010, mrhx Вверх
 mrhx software  Русский перевод OpenGL  Русский перевод Win32 API
 
Используются технологии uCoz