Dela via


MSV1_0-autentiseringspaket

Microsoft tillhandahåller MSV1_0 -autentiseringspaketet för inloggningar på lokala datorer som inte kräver anpassad autentisering. Local Security Authority (LSA) anropar MSV1_0-autentiseringspaketet för att bearbeta inloggningsdata som samlats in av GINA- för inloggningsprocessen Winlogon. MSV1_0-paketet kontrollerar sam-databasen (local security accounts manager) för att avgöra om inloggningsdata tillhör ett giltigt säkerhetsobjekt och returnerar sedan resultatet av inloggningsförsöket till LSA.

MSV1_0 stöder även domäninloggning. MSV1_0 bearbetar domäninloggning med direktautentisering, enligt följande diagram.

msv1-0-autentiseringspaket

Vid direktautentisering använder den lokala instansen av MSV1_0 Netlogon-tjänsten för att anropa instansen av MSV1_0 som körs på domänkontrollanten. Domänkontrollantens instans av MSV1_0 kontrollerar sedan DOMÄNKONTROLLantens SAM-databas och returnerar inloggningsresultatet till instansen av MSV1_0 på den lokala datorn. Den lokala versionen av MSV1_0 vidarebefordrar inloggningsresultatet till LSA-instansen på den lokala datorn.

Om domänkontrollanten inte är tillgänglig och LSA innehåller cachelagrade autentiseringsuppgifter för användaren kan den lokala instansen av MSV1_0 autentisera användaren med hjälp av cachelagrade inloggningsdata.

MSV1_0-autentiseringspaketet stöder också underautentiseringspaket. Ett underautentiseringspaket är en DLL som kan ersätta en del av autentiserings- och valideringskriterierna som används av MSV1_0-autentiseringspaketet.

MSV1_0-autentiseringspaketet definierar ett primära autentiseringsuppgifter nyckel/strängvärdepar. Den primära autentiseringssträngen innehåller autentiseringsuppgifterna som härleds från de data som angavs vid inloggningen. Den innehåller användarnamnet och både skiftlägeskänsliga och skiftlägesokänsliga former av användarens lösenord.