PerSalmi.NET

Swedish .Net software developer...
# Sunday den 15 May 2011

För några veckor sedan höll jag ett par introduktionsföredrag om Claims Based Security för mina kollegor inom projektet där jag jobbar. Vi använder claims för att säkra våra WCF-anrop mellan klientapplikationer och server. När vi började med detta och säkrade våra första tjänster fanns Windows Identity Foundation (WIF) bara i en betaversion, så det är ett tag sedan. Då var det lite si och så med dokumentationen och det var svårt att hitta fungerande exempel på hur man skulle både koda och konfigurera upp WCF tjänsterna.

Men eftersom det nu har mognat en hel del och vi till och med har fått lite andrum i projektet och hunnit med lite kompetensspridning så tänkte jag tipsa om ett par källor att ösa mer kunskap ur:

A Guide to Claims-Based Identity and Access Control (PDF) – bok som ger snabb översikt

image

Identity Developer Training Kit – Hands-on-labbar, presentationer, kodexempel och länkar till videos

Även om det nu är många som börjat jobba med claims framför allt vid molnbaserade grejer i Windows Azure så finns det fortfarande mycket att utforska, training kittet kan ju vara en bra början.

Sunday, 15 May 2011 15:42:46 (W. Europe Daylight Time, UTC+02:00)  #    Comments [0]
.Net | Säkerhet | WCF
# Monday den 25 February 2008

Ett av de verktyg i .NET-lådan som turnerat runt mest mellan olika installationsdelar är kontrollpanelen för hantering av applikationer och säkerhetsinställningar. I .NET Framework 1.0 - 2.0 fanns panelen med i installationen av ramverket. Men när jag hade behov av att använda den förra veckan på en samling maskiner som hade installerats med Visual Studio 2008 direkt på rent operativsytem så var kontrollpanelen inte där. Grundorsaken till att jag ville modifiera säkerhetsinställningarna var att den Windows XP plattform våra kursdeltagare använde på sina datorer hade användarens personliga filer på en offline-synkroniserad nätverksdisk, det gav resultatet att Visual Studio betraktar sina projektmappar som icke-pålitliga.

Det visar sig att kontrollpanelen inte installeras med .NET Framework 3.5 SDK vilket den gjorde för version 2.0. Numera återfinns kontrollpanelen, som heter Mscorcfg.msc, i Windows Software Development Kit (SDK).

Ladda ner SDK: ISO eller Web Setup.

I vissa fall ger det problem med Intellisense i VS2008 om man installerar SDK efter att Visual Studio installerades, ta en titt på Workaround: Installing Win SDK after VS2008 breaks XAML Intellisense för lösning på de problemen.

Om man inte vill installera verktygen från Windows SDK för att få tillgång till .NET kontrollpanelen så kan säkerhetskonfigurationen uppdateras genom att använda kommandoradsverktyget Caspol.exe, det installeras till skillnad från panelen tillsammans med .NET Framework SDK och Visual Studio. För info om hur det används, se Code Access Security Policy Tool (Caspol.exe).

image

Monday, 25 February 2008 23:02:33 (W. Europe Standard Time, UTC+01:00)  #    Comments [0]
.Net | Säkerhet | Visual Studio
# Thursday den 2 November 2006

Detta kommer jag att glömma många gånger efter ominstallationer så det är lika bra postar det här så kanske det finns en liten chans att jag hittar tillbaks till lösningen.

Windows Vista kräver i ursprungsinställningen att man autentiserar via NTLMv2 protokollet när en anslutning till en filserver skapas. Om man då behöver komma åt Samba-baserade filservrar så vill de inte vara med på detta utan meddelar dig att din inloggning inte duger.

Lös problemet genom följande åtgärder:

  1. Start -> Run... "secpol.msc"
  2. Gå till: Local Policies > Security Options
  3. Leta upp  "Network Security: LAN Manager authentication level"
  4. Ändra inställningens värde från "Send NTLMv2 response only" till "Send LM & NTLM - use NTLMv2 session security if negotiated"
Thursday, 02 November 2006 14:56:00 (W. Europe Standard Time, UTC+01:00)  #    Comments [3]
Säkerhet | Windows Vista
# Friday den 18 February 2005

Microsoft har lagt ut en uppdaterad version av sitt antispionprogram, 1.0.509, som ersätter den ursprungliga betaversionen 1.0.501 som släpptes i januari. Ladda ner den här.

Ändringarna består bl a av bättre realtidsagenter, fixade stabilitetsproblem och förbättringar ur prestandasynpunkt.

Friday, 18 February 2005 09:31:52 (W. Europe Standard Time, UTC+01:00)  #    Comments [0]
Säkerhet
Blog & Contact
Per Salmi
Per Salmi
Min LinkedIn Profil

Jag arbetar på Combitech AB i Linköping med konsultuppdrag och utbildning inom Microsoft .NET området. Kontakta mig gärna om ni har frågor, behov av konsulttjänster eller är intresserade av utbildning inom .NET.

Copyright © 2017 Per Salmi

Bloggmotor: newtelligence dasBlog 2.3.12105.0

Sign In
Statistics
Total Posts: 220
This Year: 1
This Month: 0
This Week: 0
Comments: 40

Datorer
All Content Copyright © 2017, Per Salmi