Behörighetskontroll

Behörighetskontroll är den process som används för att begränsa åtkomsten till resurser. Behörighetskontrollen i MSMQ baseras på säkerhetsfunktionerna i Windows NT, som kräver att användare loggar in och har åtkomst till domänkontrollanter. Eftersom MSMQ stöder meddelandeköer av typen lagra-och-vidarebefordra (store-and-forward) måste inte käll- och måldatorerna vara anslutna samtidigt. För att MSMQ ska kunna stödja behörighetskontroll av icke anslutna användare måste måldatorn kontrollera behörigheten för den som skickade meddelandet. Eftersom användaren som skickade meddelandet kanske inte är inloggad, använder MSMQ avsändarens säkerhetsidentifierare (SID) vid kontrollen av avsändarens behörighet till en kö. Om en kö har begränsningar avseende vilka som kan skicka meddelanden, måste avsändarprogrammet bifoga avsändarens SID i meddelandet.

Varning! I MSMQ anges säkerhetsinställningar för varje objekt. Om du inte ger dig själv behörigheten Hämta egenskaper till en kö, kommer du därför inte att kunna se kön och återfå åtkomsten till den, även om du fortfararande har behörigheten Ändra behörighet till kön. Det är trots detta möjligt att återfå kontrollen med hjälp av programmering i MSMQ API:et.

En användare som har behörigheten Bli ägare på en PEC, PSC eller BSC, kan bli ägare till vilket objekt som helst i företagsnätverket utan att uttryckligen ha behörigheten Bli ägare för detta objekt.

För att kunna installera en PSC, måste du ha den MSMQ-behörighet som krävs och höra till gruppen Administratörer på PEC-datorn.

För att kunna installera en BSC, måste du ha den MSMQ-behörighet som krävs och höra till gruppen Administratörer på den PSC- eller PEC-dator som BSC:en kommer att stödja.


Du kan begränsa behörigheten till företagsnätverket, platser, CN, datorer och köer både för användare och grupper. Information om hur du anger behörigheter finns i direkthjälpen för MSMQ Explorer.