Введение
Графическая идентификация и аутентификация (GINA) является компонентом Windows NT 3.51, Windows NT 4.0, Windows 2000, Windows XP и Windows Server 2003, который обеспечивает безопасную аутентификацию и интерактивные услуги входа в систему. GINA - это заменяемая динамически связанная библиотека, которая загружается в начале процесса загрузки в контексте Winlogon при запуске машины. Он отвечает за обработку последовательности защищенного внимания, обычно Control Alt Delete, и взаимодействует с пользователем, когда эта последовательность принимается. GINA также отвечает за запуск начальных процессов для пользователя (таких как Windows Shell), когда они впервые входят в систему. GINA прекращена в Windows Vista.
Обзор
Библиотека GINA по умолчанию, MSGINA. DLL, предоставляется Microsoft в качестве части операционной системы и предлагает следующие функции: аутентификация на серверах домена Windows с предоставленной комбинацией имени пользователя и пароля. Показание юридического уведомления пользователю перед представлением запроса на вход. Автоматический вход, позволяющий хранить имя пользователя и пароль и использовать их вместо интерактивного запроса входа. Автоматическое вход в систему также может быть настроено на выполнение только определенное количество раз, прежде чем вернуться к интерактивному входу в систему. В более старых версиях Windows NT пароль мог храниться только в виде обычного текста в реестре; поддержка использования возможностей частного хранения местного органа безопасности была введена в Windows NT 4.0 Workstation Service Pack 3 и Windows NT Server 3.51. Диалог "Опции безопасности", когда пользователь вошел в систему, который предоставляет опции для закрытия, отключения, изменения пароля, запуска Менеджера задач и блокировки рабочей станции. Winlogon может быть настроен на использование другой GINA, обеспечивающей нестандартные методы аутентификации, такие как считыватели смарт-карт или идентификация на основе биометрических данных, или предоставлять альтернативный визуальный интерфейс по умолчанию GINA. Разработчики, которые реализуют замену GINA, должны обеспечить реализацию набора вызовов API, которые охватывают такие функциональные возможности, как отображение диалога "заключенная рабочая станция", обработка последовательности безопасного внимания в различных состояниях пользователя, ответ на запросы о том, является ли блокировка рабочей станции разрешенным действием, поддержка сбора учетных данных пользователя на основе соединений Terminal Services и взаимодействие с заставкой экрана. Настраиваемая GINA может быть полностью сделанная с нуля, или просто быть оригинальной GINA с модификациями. Настраиваемый GINA может быть определен путем размещения строки под названием GinaDLL в регистре HKEY LOCAL MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon. Компонент Winlogon несет исключительную ответственность за вызов этих API в библиотеке GINA. Когда процесс Winlogon начинается, он сравнивает свой номер версии с номером, поддерживаемым загруженной библиотекой GINA. Если библиотека GINA имеет более высокую версию, чем Winlogon, Windows не загружается. Это делается потому, что библиотека GINA, написанная для данной версии Winlogon, будет ожидать, что определенный набор вызовов API будет предоставлен Winlogon. Поддержка заменяемых DLL-файлов GINA была введена с Windows NT Server 3.51 и Windows NT Workstation 4.0 SP3. Последующие версии Windows ввели дополнительные функции в Winlogon, в результате чего дополнительные функции могут быть реализованы заменой GINA. Windows 2000, например, внедрила поддержку для отображения сообщений о состоянии (включая подробные сообщения, которые могут быть включены через групповую политику) о текущем состоянии пользователя (например, "Применение настроек компьютера. "), и запускать приложения в контексте пользователя; это облегчает автоматическое перезапуск Windows Explorer в случае его сбоя, а также запуск менеджера задач. Windows XP представила поддержку быстрой коммутации пользователя, удаленного рабочего стола и более интерактивного, упрощенного и удобного для пользователя полноэкранного входа в систему.
Authentication against Windows domain servers with a supplied user name/password combination. Displaying of a legal notice to the user prior to presenting the logon prompt. Automatic Logon, allowing for a user name and password to be stored and used in place of an interactive logon prompt. Automatic logon can also be configured to execute only a certain number of times before reverting to interactive logon. In older versions of Windows NT, the password could only be stored in plain text in the registry; support for using the Local Security Authority's private storage capabilities was introduced in Windows NT 4.0 Workstation Service Pack 3 and Windows NT Server 3.51. "Security Options" dialog when the user is logged on, which provides options to shut down, log off, change the password, start the Task Manager, and lock the workstation. Winlogon can be configured to use a different GINA, providing for non standard authentication methods such as smart card readers or identification based on biometrics, or to provide an alternate visual interface to the default GINA. Developers who implement a replacement GINA are required to provide implementations for a set of API calls which cover functionality such as displaying a "workstation locked" dialog, processing the secure attention sequence in various user states, responding to queries as to whether or not locking the workstation is an allowed action, supporting the collection of user credentials on Terminal Services based connections, and interacting with a screensaver. A custom GINA could be made entirely from scratch, or just be the original GINA with modifications. A custom GINA can be specified by placing a string named GinaDLL in the registry location HKEY LOCAL MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon. The Winlogon component is solely responsible for calling these APIs in the GINA library. When the Winlogon process starts, it compares its version number to that which is supported by the loaded GINA library. If the GINA library is of a higher version than Winlogon, Windows will not boot. This is done because a GINA library written for a given version of Winlogon will expect a certain set of API calls to be provided by Winlogon. Support for replaceable GINA DLLs was introduced with Windows NT Server 3.51 and Windows NT Workstation 4.0 SP3. Successive versions of Windows have introduced additional functionality into Winlogon, resulting in additional functionality that can be implemented by a replacement GINA. Windows 2000, for example, introduced support for displaying status messages (including verbose messages that can be turned on through Group Policy) about the current state to the user (e. g. "Applying computer settings. "), and starting applications in the user's context; this facilitates restarting Windows Explorer automatically if it crashes, as well as starting the Task Manager. Windows XP introduced support for Fast User Switching, Remote Desktop and a more interactive, simplified and user friendly full screen logon.
Конец жизни
В Windows Vista GINA была заменена поставщиками учетных данных, которые позволяют значительно увеличить гибкость в поддержке нескольких методов сбора учетных данных. Для поддержки использования нескольких моделей GINA требовался сложный метод цепочки, и пользовательские GINA часто не работали с быстрым переключением пользователя. Библиотеки GINA не работают с Windows Vista и более поздними версиями Windows. Однако одно отличие заключается в том, что GINA может полностью заменить пользовательский интерфейс входа в систему Windows; Поставщики верительных данных не могут.