管理安全性原則

重要事項重要事項

在 .NET Framework 4 版 中,Common Language Runtime (CLR) 不會為電腦提供安全性原則。Microsoft 建議您使用 Windows 軟體限制原則做為 CLR 安全性原則的取代項目。本主題中的資訊適用於 .NET Framework 3.5 (含) 以前版本,而不適用於 4 (含) 以後版本。如需這項變更和其他變更的詳細資訊,請參閱 .NET Framework 4 中的安全性變更

系統管理員可以設定安全性原則,使個別網站和發行者的使用權限多於或少於預設安全性原則。 例如,系統管理員可以指定,從受信任的商業合夥人網站下載的所有程式碼具有所有的使用權限集合。 相同的系統管理員也可以指定,來自網際網路的其他所有程式碼具有較受限制的使用權限集合,例如限制隔離儲存區的存取權限,以及限制使用較安全的使用者介面功能。

若要檢視或修改安全性原則,您必須具有系統管理權限 SecurityPermission。 了解 Common Language Runtime 的安全性原則模型將可幫助您有效管理安全性原則。

您可以使用.NET Framework 組態工具程式碼存取安全性原則工具來管理企業、電腦或使用者層級的安全性原則。 這些工具可支援下列工作:

  • 檢視原則、程式碼群組或使用權限集合

  • 建立、修改和移除具名使用權限集合

  • 加入、修改和刪除程式碼群組

  • 為程式碼群組指派使用權限和屬性

  • 分析組件的安全性設定

  • 復原原則變更

請參閱

參考

Caspol.exe (程式碼存取安全性原則工具)

Mscorcfg.msc (.NET Framework 組態工具)

概念

安全性原則模型

其他資源

安全性原則的最佳作法

安全性原則管理