Windows安全机制一向被认为是一个枯燥而难懂的问题。多年来,有关安全机制编程的实例仅仅是在ACL控制方面的练习。本书为编程人员提供了Windows安全机制的运行内幕。书中介绍了Windows 2000安全机制的核心内容,包括KerBeros、SSL、任务对象、新的ACL模型、COM+以及IIS 5.0,同时说明了Windows 2000和Windows NT中安全机制的主要区别。作者有着非常丰富的开发经验,写作本书的目的是为了指导其他的开发人员。书中讨论的内容都是现今开发人员最关心的问题:设计和实现使用网络基本设施[由Windows、文件服务器、网络服务器、RPC服务器以及COM(+)服务器提供]的安全分布式系统。书中内容包括:·COM(+)安全机制基础·IIS安全机制·文件系统重定位工作机理以及开发人员关注此问题的必要性·RPC安全机制模型·Kerberos、NTLM和SSL认证协议及SSPI·服务及可置信计算库(TCB)·登录会话和令牌·窗口工作站、桌面和用户描述文件·Windows 2000 ACL模型,包括继承的新模型·使用私有安全机制描述符来保证对象的安全·账号、组、用户别名、优先级及口令·执行访问控制的三种方法(扮演、角色中心法和对象中心法)的比较,以及它们对分布式应用程序设计的影响本书是介绍COM(+)安全机制最全面的书籍,精选自作者对COM安全机制问题诊断的丰富经验和DCOM邮件发送清单上的信件。