Udostępnij przez


Którego dostawcy zabezpieczeń używać

Przy założeniu, że wszystkie inne warunki są takie same, należy użyć RPC_C_AUTHN_GSS_KERBEROS lub RPC_C_AUTHN_GSS_NEGOTIATE. Każda z nich zapewnia najbardziej skalowalną i bezpieczną usługę. Jeśli używasz RPC_C_AUTHN_GSS_NEGOTIATE na serwerze, umożliwia to klientom na poziomie podrzędnym, takim jak klienci NTLM, nawiązywanie połączenia z serwerem. Jeśli jest to niepożądane, należy ograniczyć wybór tylko do RPC_C_AUTHN_GSS_KERBEROS lub wywołać RpcBindingInqAuthClientEx, aby określić, którego dostawcy zabezpieczeń używa klient, i odmówić dostępu do klientów przy użyciu protokołu NTLM. Preferowaną metodą ustanawiania dostawcy zabezpieczeń używanego przez klienta jest funkcjaRpcServerInqCallAttributes.