系统传感器池

系统传感器池是提供对Windows 身份验证服务的访问的可共享生物识别单元的集合。 此池由 Winlogon、UAC 以及将 SID 与特定生物识别模板关联的任何其他客户端使用。 系统池中的生物识别单元:

  • 可由多个客户端应用程序共享。
  • 仅将完成生物识别操作生成的事件通知发送到具有当前窗口焦点的应用程序。
  • 使用帐户 SID 表示模板标识。 与单个用户帐户关联的所有模板都使用分配给该帐户的 SID 进行标记。
  • 依赖于 Windows 生物识别服务提供的可信模板存储。

生物识别单元可以包含在系统池中,前提是它可以是:

  • 配置为在基本模式下运行,并仅充当生物识别捕获设备。
  • 配置为在高级模式下运行,但没有载入模板存储。 也就是说,它必须使用 Microsoft 提供的存储适配器和模板存储。
  • 配置为在高级模式下运行,包含板载模板存储,并且可以生成所需的哈希。

插入新的传感器设备时,Windows 生物识别服务会为其创建生物识别单元,并尝试配置该单元以供系统传感器池使用。 如果配置不成功,生物识别单元将放置在未分配的传感器池中。

专用传感器池

传感器池

系统池行为