スポンサーリンク

.NET Remoting 認証付きIpcChannelの作成手順

認証付きIpcChannelを使用する場合、それに必要な設定や、コードはサーバー側で記述し、クライアント側ではそのためのコードは必要ありません。(アカウントの偽装をしたい場合にどうするかっていうのはあります。未調査。)
サーバー側の大まかな手順は以下の通り。

  1. Remotingに必要なもの以外に、System.SecurityとSystem.Security.AccessControlをUsingしておく
  2. アクセスを許可する、もしくは拒否するアカウントのSIDからSecurityIdentifierクラスのインスタンスを作成する。
  3. DiscretionaryAclクラスオブジェクトのインスタンスを作る。
  4. 3で作成したインスタンスのAddAccessメソッドで2で作成したSecurityIdentifierクラスのインスタンスを使ってアクセスの許可、拒否を設定する。
  5. DiscretionaryAclクラスのインスタンスを使ってCommonSecurityDescriptorのインスタンスを作ります。ここまででACLに関する準備が終了。
  6. IpcServerChannelクラスのインスタンスを作成します。

とりあえず実際に動くコードは以下のmsdnから落としてみてください。(へたれです。)
http://msdn2.microsoft.com/library/ms180985(en-us,vs.80).aspx
あと上のサンプルコード中にNetworkアカウントのWellknownなSIDを記述していますが、以下の@ITのページでWellknownなSIDの一覧が提供されています。
オブジェクトを識別するSIDとは?

コメント

タイトルとURLをコピーしました