Share via


センサー プール

Windows 認証 シナリオとベンダー定義認証の両方をサポートするために、Windows 生体認証サービスは生体認証ユニットを次の 3 つの可能なセンサー プールに整理します。

  • プライベート プール : クライアント アプリケーションによって排他的に使用するために割り当てられた生体認証ユニットのコレクション。 プライベート プールは、Windows ベースではない認証シナリオをサポートでき、アプリケーションがベンダー定義の方法で生体認証ユニットのハードウェアにアクセスできるようにします。 システムには、生体認証ユニットと同じ数のプライベート センサー プールを使用できます。
  • システム センサー プールは、Windows 認証 サービスへのアクセスを提供する共有可能な生体認証ユニットのコレクションです。 このプールは、Winlogon、UAC、および SID を特定の生体認証テンプレートに関連付けるその他のクライアントによって使用されます。 各生体認証サービス プロバイダーには、1 つのシステム センサー プールがあります。
  • 割り当てられていないプール には、システム プールまたはプライベート プールに割り当てられていない生体認証ユニットの (空の可能性がある) コレクションが含まれています。

アプリケーションは、共有システム プールを使用することも、システムまたは割り当てられていないプールから削除された生体認証ユニットで構成されるプライベート プールを作成することもできます。 アプリケーションがプライベート プールを解放すると、生体認証ユニットが再構成され、元のプールに戻されます。 サービス拒否攻撃を防ぐために、特権ユーザーのみがシステム プールから最後のセンサーを削除できます。 詳細については、次の各トピックを参照してください。

このセクションの内容

トピック 説明
プライベート センサー プール
クライアント アプリケーションによって排他的に使用するために予約された生体認証ユニットのコレクション。 プライベート プールは、独自の認証方法をサポートし、クライアント アプリケーションがベンダー指定の制御コマンドを使用して生体認証ユニットにアクセスできるようにします。
システム センサー プール
Windows 認証 サービスへのアクセスを提供する共有可能な生体認証ユニットのコレクション。 このプールは、Winlogon、UAC、および SID を特定の生体認証テンプレートに関連付けるその他のクライアントによって使用されます。
システム プールの動作
イベント通知が送信されたとき、および生体認証操作が保留中でない場合にシステム プールによって実行されるアクションについて説明します。

Windows 生体認証フレームワーク API について