SECURITY_FLAG_QUALIFIERS
Le qualificateur de propriété WMI SECURITY_FLAG_QUALIFIERS correspond aux valeurs d’indicateur qui indiquent les exigences de sécurité d’une cible. Ces informations sont utilisées dans l’échange de clés Internet (IKE) de la négociation d’authentification IPsec. Ces indicateurs sont dérivés de la définition de bitmap de sécurité du portail décrite dans la spécification iSNS (Internet Storage Name Service) que l’Internet Engineering Task Force (IETF) publie.
Le tableau suivant décrit les valeurs associées à SECURITY_FLAG_QUALIFIERS qualificateur de propriété.
Constante symbolique | Signification |
---|---|
ISCSI_SECURITY_FLAG_TUNNEL_MODE_PREFERRED |
Mode tunnel des requêtes cibles. L’initiateur HBA doit se connecter à la cible à l’aide du mode tunnel IPsec. Lorsque cette valeur n’est pas définie, le mode tunnel IPsec n’est pas obligatoire. |
ISCSI_SECURITY_FLAG_TRANSPORT_MODE_PREFERRED |
Mode de transport des requêtes cibles. L’initiateur HBA doit se connecter aux cibles à l’aide du mode de transport IPsec. Lorsque cette valeur n’est pas définie, le mode de transport IPsec n’est pas obligatoire. |
ISCSI_SECURITY_FLAG_PFS_ENABLED |
L’initiateur HBA doit se connecter à la cible avec le mode PFS (Perfect Forward Secrety) activé. Lorsque cette valeur n’est pas définie, l’adaptateur HBA initiateur doit rendre la connexion de session avec le mode PFS désactivé. |
ISCSI_SECURITY_FLAG_AGGRESSIVE_MODE_ENABLED |
Le mode agressif est activé sur la cible, et l’initiateur HBA doit se connecter aux cibles avec le mode agressif activé. Lorsque cette valeur n’est pas définie, l’initiateur HBA doit désactiver la connexion de session en mode agressif. |
ISCSI_SECURITY_FLAG_MAIN_MODE_ENABLED |
Le mode principal est activé sur la cible, et l’initiateur HBA doit se connecter aux cibles avec main mode activé. Lorsqu’il n’est pas défini, l’initiateur HBA doit rendre la connexion de session avec main mode désactivé. |
ISCSI_SECURITY_FLAG_IKE_IPSEC_ENABLED |
IKE/IPsec est activé sur la cible, et l’initiateur HBA doit se connecter aux cibles avec le protocole IKE/IPsec activé. Lorsque cette valeur n’est pas définie, IKE/IPsec est désactivé. |
ISCSI_SECURITY_FLAG_VALID |
Les indicateurs de sécurité iSCSI spécifiés dans ce masque de bits sont valides. Lorsque cette valeur n’est pas définie, les indicateurs de sécurité ne sont pas spécifiés. |