Взаимодействие с сетевыми поставщиками
Вы можете настроить систему для поддержки нулевых или нескольких сетевых поставщиков. Каждый из этих поставщиков сети может указать, что требует специальной интерактивной обработки проверки подлинности. Эта возможность позволяет установленным сетям собирать сведения об идентификации и проверке подлинности, характерные для каждой сети, но позволяет им собирать их во время обычного входа в систему и в безопасном контекстеWinlogon и рабочем столе.
Winlogon вызывает поставщиков сети в ряде случаев. После успешного входа Winlogon обращается к поставщикам сетей, чтобы они могли собирать учетные данные и проверять подлинность пользователя для своей сети. Winlogon также вызывает поставщиков сетей, когда пользователи меняют свои пароли. Это позволяет каждому пользователю хранить один пароль для использования во всех сетях.
Структура WLX_MPR_NOTIFY_INFO используется для предоставления сведений об идентификации и проверке подлинности в соответствующих функциях GINA. Эта структура включает следующие элементы.
Член | Описание |
---|---|
pszUserName | Имя учетной записи вошедшего пользователя. |
pszDomain | Доменное имя пользователя, вошедшего в систему. Не все модели проверки подлинности имеют концепцию домена (или ее эквивалент), поэтому этот элемент может иметь значение NULL. |
pszPassword | Когда пользователь предоставил пароль в виде открытого текста во время проверки подлинности, предоставление этого пароля позволяет другим сетевым поставщикам использовать тот же пароль (для обеспечения единого входа) без запроса пользователя. |
pszOldPassword | После изменения пароля, указав здесь исходный пароль и новый пароль в элементе pszPassword , поставщики сетей могут обновлять свои пароли без запроса пользователя. |
GINA не должен предоставлять эти сведения поставщикам сетей. Если вместо допустимого указателя структуры передается указатель NULL , поставщики сети запрашивают у пользователя сведения.