Compartir a través de


Consideraciones de programación de filtros de contraseña

Al implementar funciones de exportación de filtros de contraseña , tenga en cuenta las consideraciones siguientes:

  • Tenga gran cuidado al trabajar con contraseñas de texto no cifrado . El envío de contraseñas de texto no cifrado a través de redes podría poner en peligro la seguridad. Los "búferes de red" pueden watch fácilmente para el tráfico de contraseñas de texto no cifrado.

  • Borre toda la memoria usada para almacenar contraseñas mediante una llamada a la función SecureZeroMemory antes de liberar memoria.

  • Todos los búferes pasados a la notificación de contraseñas y las rutinas de filtro deben tratarse como de solo lectura. Escribir datos en estos búferes puede provocar un comportamiento inestable.

  • Todas las rutinas de filtro y notificación de contraseña deben ser seguras para subprocesos. Use secciones críticas u otras técnicas de programación sincrónicas para proteger los datos cuando corresponda.

  • La notificación de contraseñas y el filtrado solo tienen lugar en el equipo que alberga la cuenta.

  • Todos los controladores de dominio son grabables, por lo que los paquetes de filtro de contraseña deben estar presentes en todos los controladores de dominio.

    Dominios de Windows NT 4.0: La notificación en las cuentas de dominio solo tiene lugar en el controlador de dominio principal. Además del controlador de dominio principal, los paquetes de filtro de contraseña deben instalarse en todos los controladores de dominio de copia de seguridad para permitir que las notificaciones continúen en caso de cambios en el rol de servidor.

  • Todos los archivos DLL de filtro de contraseña se ejecutan en el contexto de seguridad de la cuenta del sistema local.

Para información acerca de Vea
Cómo instalar y registrar su propio archivo DLL de filtro de contraseña . Instalación y registro de un archivo DLL de filtro de contraseña
Archivo DLL de filtro de contraseña proporcionado por Microsoft. Cumplimiento de contraseñas seguras y Passfilt.dll
Exportar funciones implementadas por un archivo DLL de filtro de contraseña. Funciones de filtro de contraseña