Bibliotecă de autentificare și identificare grafică

Tabela de autentificare și identificare a bibliotecii ( identificare și autentificare grafică în limba engleză , GINA) este o componentă a mai multor sisteme de operare Microsoft Windows (Win 2000, XP, 2003) care oferă servicii pentru securitatea identificării și autentificării .

Gina a fost abandonată de Microsoft de la Vista și Windows Server 2008. Din aceste versiuni, este propusă o nouă arhitectură winlogon , cu un sistem de autentificare multi-factor. Pentru a modifica sistemul de autentificare, trebuie să creați acum un furnizor de acreditări

Prezentare generală

GINA este o casetă de dialog „Securitate Windows” sub Windows XP: GINA este responsabil pentru afișarea acestei casete de dialog atunci când apăsați combinația de taste Ctrl + Alt + Del

O bibliotecă implicită GINA, MSGINA.DLL, este furnizată de Microsoft cu sistemul de operare și oferă următoarele funcționalități:

Winlogon poate fi configurat pentru a utiliza un alt GINA, oferind metode de autentificare non-standard, cum ar fi cititoare de carduri inteligente sau identificare bazată pe biometrie, sau pentru a oferi o interfață vizuală alternativă la GINA implicit. Dezvoltatorii care implementează un GINA alternativ sunt obligați să furnizeze implementările unui set de apeluri API care acoperă caracteristici precum afișarea unui dialog „stație blocată”, procesarea secvenței de atenție securizată în diferite stări ale utilizatorilor, răspunsul la cererile de blocare sau nu stația de lucru o acțiune permisă, care sprijină colectarea acreditărilor utilizatorului pe conexiunile bazate pe serviciile Terminal și interacționează cu un ecran de economisire.

Un GINA personalizat poate fi realizat în întregime de la zero sau poate fi doar GINA original cu modificări. Un GINA personalizat poate fi specificat prin plasarea unui șir numit GinaDLL în locația de registry HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon. Componenta Winlogon este singura responsabilă pentru apelarea acestor API-uri în biblioteca GINA.

Când începe procesul Winlogon, acesta compară numărul versiunii sale cu cel acceptat de biblioteca GINA încărcată. Dacă biblioteca GINA are o versiune mai mare decât Winlogon, Windows nu va porni. Acest lucru se face deoarece o bibliotecă GINA scrisă pentru o anumită versiune de Winlogon se așteaptă ca un anumit set de apeluri API să fie furnizat de Winlogon.

Suportul pentru DLL-uri GINA înlocuibile a fost introdus cu Windows NT Server 3.51 și Windows NT Workstation 4.0 SP3. Versiunile succesive de Windows au introdus funcționalități suplimentare în Winlogon, oferind astfel funcționalități suplimentare care pot fi implementate prin înlocuirea GINA. Windows 2000, de exemplu, a introdus suport pentru afișarea mesajelor de stare (inclusiv mesaje detaliate care pot fi activate prin intermediul politicii de grup) despre starea curentă a utilizatorului (de exemplu, „Aplicarea setărilor computerului”) și pornirea aplicațiilor în contextul utilizatorului; acest lucru facilitează repornirea automată a Windows Explorer în caz de blocare, precum și pornirea managerului de activități. Windows XP a introdus suport pentru comutarea rapidă a utilizatorului, desktop la distanță și o conexiune pe ecran complet mai interactivă, simplificată și ușor de utilizat.

Vezi și tu

Articole similare

linkuri externe