Schutzanbieter

Ab Windows 8 begann Microsoft, die Anbieter zu verteilen, mit denen Sie verschlüsselte Geheimnisse und Nachrichten auf computern sicher freigeben können. Derzeit gibt es zwei wichtige Schutzanbieter. Mit dem Microsoft Key Protection-Anbieter können Sie Inhalte in einer Active Directory-Gesamtstruktur schützen. Mit dem Microsoft Client Key Protection-Anbieter können Sie Inhalte auf eine Reihe von Webanmeldeinformationen schützen.

Die richtige Schutzkomponente wird automatisch für Sie ausgewählt, wenn die Funktion NCryptCreateProtectionDescriptor die Schutzdeskriptorregelzeichenfolge analysiert, die Sie als Eingabe bereitstellen. Der Microsoft Key Protection-Anbieter wird für Regelzeichenfolgen ausgewählt, die mit SID, SDDL und LOCAL beginnen. Der Microsoft Client Key Protection-Anbieter analysiert Regelzeichenfolgen, die mit WEBCREDENTIALS beginnen. Weitere Informationen zu Regelzeichenfolgen finden Sie unter Schutzdeskriptoren.

Hinweis

Benutzerdefinierte Anbieter sind derzeit nicht zulässig. CNG DPAPI

 

CNG DPAPI

NCryptCreateProtectionDescriptor

Schutzdeskriptoren