Säkerhetskrav och -begränsningar

För att kunna använda säkerhetsfunktionerna i MSMQ måste både den skickande och den mottagande datorn vara inloggad på en Windows NT Server-domän. Om du inte är inloggade på en domän (till exempel om datorn ingår i en arbetsgrupp) kan du inte skapa skyddade objekt. Alla kommer därför att ha fullständig behörighet till de köer som du skapar och till de datoregenskaper som lagras i MQIS-databasen. Du kommer bara att kunna skicka meddelanden till köer och komma åt objekt som ger behörighet åt alla.

Som standard har alla användare behörigheten Läsa till MQIS-databasen. Du kan inte ändra denna standardinställning. Däremot kan du ange särskilda behörigheter för varje objekt i MQIS. Utan de behörigheter som krävs kan användare till exempel inte läsa i köer.

Användare som loggar in lokalt (och inte verifieras av en domänkontrollant) kan inte skapa eller registrera certifikat. Certifikat är endast användbara för att verifiera avsändarens säkerhetsidentifierare (SID) om användaren har loggat in på och blivit verifierad av en domänkontrollant. Lokala användare kan inte heller skicka meddelanden med sina SID i meddelandets egenskap för avsändar-ID.