Настройка политики ограничений программного обеспечения

При явном задании уровней доверия политики ограничений программного обеспечения для приложения COM+ вы переопределяете параметры по умолчанию по умолчанию. Это часто необходимо для серверных приложений COM+, так как уровень доверия по всей системе устанавливается одинаково для всех серверных приложений (так как все они выполняются в одном файле, dllhost.exe). Однако при установке уровня доверия политики ограничений программного обеспечения приложения библиотеки COM+ влияет на конфигурацию по всей системе для этого приложения. Сведения об использовании политики ограничений программного обеспечения в COM+см. в разделе "Использование политики ограничений программного обеспечения" в COM+.

Установка политики ограничений программного обеспечения

  1. Щелкните правой кнопкой мыши приложение COM+, для которого настраиваете политику ограничений программного обеспечения, а затем выберите пункт "Свойства".

  2. В диалоговом окне свойств приложения щелкните вкладку "Безопасность ".

  3. В разделе "Политика ограничений программного обеспечения" выберите поле "Применить политику ограничения программного обеспечения" проверка; это позволяет задать уровень доверия. Очистка поля проверка приведет к тому, что COM+ будет использовать системную конфигурацию политики ограничений программного обеспечения для приложения. Это поле проверка соответствует свойству SRPEnabled коллекции Applications.

  4. В поле "Уровень ограничений" выберите соответствующий уровень. Это раскрывающееся окно соответствует свойству SRPTrustLevel коллекции Applications . Уровни, как показано ниже, упорядочены по крайней мере до наиболее доверенных:

    • Запрещено. Приложению запрещено использовать полные привилегии пользователя. Компоненты с любым уровнем доверия можно загрузить в него.
    • Unrestricted. Приложение имеет неограниченный доступ к привилегиям пользователя. В него можно загрузить только компоненты с неограниченным уровнем доверия.
  5. Щелкните OK.

Настройка безопасности на основе ролей

Включение проверки подлинности для приложения библиотеки

Настройка уровня проверки подлинности для серверного приложения

Настройка уровня олицетворения