传感器池
为了支持 Windows 身份验证方案和供应商定义的身份验证,Windows 生物识别服务将生物识别单元组织为三个可能的传感器池:
- 专用池 为客户端应用程序专用分配的生物识别单元集合。 专用池可以支持非基于 Windows 的身份验证方案,并使应用程序能够以供应商定义的方式访问生物识别单元的硬件。 系统上可以有任意数量的专用传感器池,因为有生物识别单元。
- 系统传感器池 提供对 Windows 身份验证服务的访问的可共享生物识别单元的集合。 此池由 Winlogon、UAC 以及将 SID 与特定生物识别模板关联的任何其他客户端使用。 每个生物识别服务提供商都有一个系统传感器池。
- 未分配池 包含未分配给系统池或专用池的生物识别单元的(可能为空)集合。
应用程序可以使用共享系统池,也可以创建由从系统或未分配池中删除的生物识别单元组成的专用池。 当应用程序释放其专用池时,生物识别单元将重新配置并返回到其原始池。 为了防止拒绝服务攻击,仅允许特权用户从系统池中删除最后一个传感器。 有关详细信息,请参阅以下主题。
在本部分中
主题 | 描述 |
---|---|
专用传感器池 |
客户端应用程序保留用于独占使用的生物识别单元集合。 专用池支持专有身份验证方法,并使客户端应用程序能够使用供应商指定的控制命令访问生物识别单元。 |
系统传感器池 |
提供对 Windows 身份验证服务的访问的可共享生物识别单元的集合。 此池由 Winlogon、UAC 以及将 SID 与特定生物识别模板关联的任何其他客户端使用。 |
系统池行为 |
讨论在发送事件通知时系统池执行的作,以及何时没有挂起生物识别作。 |