Delen via


Beveiligingsproblemen voor WIA-stuurprogramma's

Het uitvoeren van services onder een LocalSystem-account kan gevaarlijk zijn, omdat LocalSystem in wezen administrator is en daarom toegang heeft tot vrijwel elke resource op de computer. Ontwerpfouten of buggy-code in een service die wordt uitgevoerd onder LocalSystem kan leiden tot escalatie van bevoegdheden voor een destructieve gebruiker. Windows XP heeft twee nieuwe ingebouwde serviceaccounts geïntroduceerd, LocalService en NetworkService, speciaal ontworpen om de gevolgen van een servicecompromitt te beperken. Deze twee nieuwe accounts zijn beperkte gebruikersaccounts zonder speciale bevoegdheden, met uitzondering van 'Aanmelden als service'.

In overeenstemming met dit beveiligingsinitiatief wordt de WIA-service uitgevoerd onder het LocalService-account in Microsoft Windows Server 2003 en latere besturingssysteemversies.

Vóór Windows Server 2003 werden de WIA-service en WIA-stuurprogramma's ontwikkeld volgens de veronderstelling dat ze zouden worden uitgevoerd onder LocalSystem. Dit is gewijzigd met Windows Server 2003 en heeft verschillende gevolgen die stuurprogrammaontwikkelaars moeten kennen. Deze sectie bevat een lijst met veelvoorkomende problemen die een ontwikkelaar van een WIA-stuurprogramma kan ondervinden, met inbegrip van mogelijke manieren om ze op te lossen.

Volgens de procedures die in dit document worden beschreven, zorgt u ervoor dat de ontwikkelde WIA-stuurprogramma's correct werken, ongeacht of deze worden uitgevoerd op Windows XP, Windows Server 2003 of latere besturingssysteemversies.

Veelvoorkomende WIA-beveiligingsproblemen

Aanbevolen procedures voor WIA-beveiliging

Zie Beveiligde apparaatinstallaties maken voor meer informatie over de beveiliging van apparaatstuurprogramma's.