保护 WMI 命名空间
对 WMI 命名空间及其数据的访问由安全描述符控制。 可以通过调整命名空间安全描述符来控制谁有权访问数据和方法,从而保护命名空间中的数据。 有关详细信息,请参阅访问 WMI 安全对象。
以下主题介绍 WMI 命名空间安全性以及如何控制对命名空间的访问。
-
WMI 命名空间安全性依赖于标准 Windows 用户安全标识符 (SID) 和访问控制列表。 管理员和用户具有不同的默认权限。
-
WMI 存储库中存在命名空间后,你可以使用 WMI 控件或调用 __SystemSecurity 的方法来更改命名空间的安全性。
-
命名空间上的 RequiresEncryption 限定符要求 WMI 客户端应用程序或脚本使用加密远程过程调用的身份验证级别。 必须加密传入数据请求和异步回调。
-
可以控制子命名空间是否继承父命名空间的安全描述符。
相关主题