星期一, 7月 24, 2006

XPE : Minlogon - login automatically with system user

上次說到XP的boot process中,最後交給 Winlogin

Winlogon 就是使用者login程式,同時管理有關"權限"的問題。
在XPE的target designer中,需要選login program:
Minlogon
Winlogon
Winlogon就是標準的login prompt,Minlogin是小型,縮減版的login promt。
因為小,所以有些限制,可以參考MSDN有關Minlogon的說明: http://www.microsoft.com/china/MSDN/library/Mobility/embedded/USdnxpesp1XPEMinLogon.mspx?mfr=true

  1. Minlogon永遠不會出現login prompt,MinLogon永遠以System User的權限自動login。
  2. Minlogon不具有user account管理功能,所以不支援filesystem的權限管理欄位,同時也不具有login domain的能力。
  3. Minlogon的開機時間少10-15sec,footprint也比較小。
  4. 當選定Explorer Shell作為Minlogon的default system shell時,因為Explorer會include Winlogon的所有元件,所以這個情況下,footprint並不會比較小。
    ..實際上,選用Minlogon,再選Explorer Shell作system shell時,dependency check會自動將Winlogon加進去,造成兩個login program需要disable一個的情況,所以...一定要用Minlogon時,不可以用explorer Shell作System Shell....有點蠢...

看起來好像很糟,其實並不會,因為沒有了user , administrator account,所以network的hacker要攻擊也無處攻擊。

XPE中提供了一個Minilogon MACRO,選用這個MACRO (預先定義好的一組compoment),可以做出約15M的小image。

Minlogon最好配合"Custom Shell Component",自訂開機時 UI。這一部份在MSDN的另一頁有說明: http://msdn.microsoft.com/library/default.asp?url=/library/en-us/xpehelp/html/xetskcreatingcustomshellcomponent.asp

沒有留言:

網誌存檔