Поделиться через


Настройка политики ограничений программного обеспечения

При явном задании уровней доверия политики ограничений программного обеспечения для приложения COM+ вы переопределяете системные настройки по умолчанию. Это часто необходимо для серверных приложений COM+, так как уровень доверия по всей системе устанавливается одинаково для всех серверных приложений (так как они выполняются в одном файле, dllhost.exe). Однако при задании уровня доверия политики ограничения программного обеспечения для библиотеки COM+ вы влияете на конфигурацию всей системы для этого приложения. Обсуждение использования политики ограничений программного обеспечения в COM+см. в разделе Использование политики ограничений программного обеспечения в COM+.

Установка политики ограничений программного обеспечения

  1. Щелкните правой кнопкой мыши приложение COM+, для которого настраиваете политику ограничений программного обеспечения, а затем щелкните Свойства.

  2. В диалоговом окне свойств приложения перейдите на вкладку Безопасность.

  3. В разделе Политика ограничения программного обеспеченияустановите флажок Применить политику ограничения программного обеспечения; это позволяет задать уровень доверия. Очистка флажка приведет к тому, что COM+ будет использовать системную конфигурацию политики ограничений программного обеспечения для приложения. Этот флажок соответствует свойству SRPEnabled коллекции Applications.

  4. В поле уровень ограничений выберите соответствующий уровень. Этот выпадающий список соответствует свойству SRPTrustLevel коллекции Applications. Уровни упорядочены от наименее надежных до наиболее надежных.

    • запрещено. Приложению запрещено использовать полные привилегии пользователя. Компоненты с любым уровнем доверия можно загрузить в него.
    • Неограниченный. Приложение имеет неограниченный доступ к привилегиям пользователя. В него можно загрузить только компоненты с неограниченным уровнем доверия.
  5. Нажмите кнопку ОК.

Настройка Role-Based безопасности

Включение проверки подлинности для библиотечного приложения

настройка уровня проверки подлинности для серверного приложения

настройка уровня олицетворения