TRUSTED_DOMAIN_INFORMATION_EX-Struktur (ntsecapi.h)

Die TRUSTED_DOMAIN_INFORMATION_EX-Struktur wird verwendet, um erweiterte Informationen zu einer vertrauenswürdigen Domäne abzurufen. Die LsaQueryTrustedDomainInfo-Funktion verwendet diese Struktur, wenn ihr InformationClass-Parameter auf TrustedDomainInformationEx festgelegt ist.

Syntax

typedef struct _TRUSTED_DOMAIN_INFORMATION_EX {
  LSA_UNICODE_STRING Name;
  LSA_UNICODE_STRING FlatName;
  PSID               Sid;
  ULONG              TrustDirection;
  ULONG              TrustType;
  ULONG              TrustAttributes;
} TRUSTED_DOMAIN_INFORMATION_EX, *PTRUSTED_DOMAIN_INFORMATION_EX;

Member

Name

Eine LSA_UNICODE_STRING-Struktur , die den Namen der vertrauenswürdigen Domäne enthält. Dies ist der DNS-Domänenname. Für vertrauenswürdige Domänen ohne Microsoft ist dies der identifizierende Name der Domäne.

FlatName

Eine LSA_UNICODE_STRING-Struktur , die den Flachnamen der vertrauenswürdigen Domäne enthält. Bei nicht microsoft-vertrauenswürdigen Domänen ist dies der identifizierende Name der Domäne oder NULL.

Sid

Zeiger auf die Sicherheits-ID (SID) der vertrauenswürdigen Domäne. Für Nicht-Microsoft-vertrauenswürdige Domänen kann dieses Element NULL sein.

TrustDirection

Ein Wert, der die Richtung der Vertrauensstellung angibt. Dieser Member kann einer der folgenden Werte sein.

Wert Bedeutung
TRUST_DIRECTION_DISABLED
Die Vertrauensstellung ist vorhanden, wurde jedoch deaktiviert.
TRUST_DIRECTION_INBOUND
Die vertrauenswürdige Domäne vertraut der primären Domäne, um Vorgänge wie Namenssuche und Authentifizierung auszuführen.
TRUST_DIRECTION_OUTBOUND
Die primäre Domäne vertraut der vertrauenswürdigen Domäne, um Vorgänge wie Namenssuche und Authentifizierung auszuführen.
TRUST_DIRECTION_BIDIRECTIONAL
Beide Domänen vertrauen einander.

TrustType

Ein Wert, der den Typ der Vertrauensstellung angibt. Dieser Member kann einer der folgenden Werte sein.

Wert Bedeutung
TRUST_TYPE_DOWNLEVEL
Der Domänencontroller der vertrauenswürdigen Domäne ist ein Computer, auf dem ein Betriebssystem vor Windows 2000 ausgeführt wird.
TRUST_TYPE_UPLEVEL
Der Domänencontroller der vertrauenswürdigen Microsoft-Domäne ist ein Computer, auf dem Windows 2000 oder höher ausgeführt wird.
TRUST_TYPE_MIT
Die vertrauenswürdige Domäne ist ein MIT-Kerberos-Bereich.
TRUST_TYPE_DCE
Die vertrauenswürdige Domäne ist ein DCE-Bereich.
0x5 – 0x000FFFFF
Für die zukünftige Verwendung reserviert.
0x00100000 zu 0xFFF00000
Anbieterspezifische Vertrauensstufen.

TrustAttributes

Ein Wert, der die Attribute einer Vertrauensstellung angibt. Dieser Member kann einer der folgenden Werte sein.

Wert Bedeutung
TRUST_ATTRIBUTE_NON_TRANSITIVE
Transitivität nicht zulassen.
TRUST_ATTRIBUTE_UPLEVEL_ONLY
Der Vertrauenslink ist für Clientbetriebssysteme vor Windows 2000 ungültig.
TRUST_ATTRIBUTE_FILTER_SIDS
Quarantänedomänen.
TRUST_ATTRIBUTE_FOREST_TRANSITIVE
Der Vertrauenslink kann Informationen zur Gesamtstrukturvertrauensstellung enthalten.
TRUST_ATTRIBUTE_CROSS_ORGANIZATION
Diese Vertrauensstellung gilt einer Domäne/Gesamtstruktur, die nicht Teil dieses Unternehmens ist.
TRUST_ATTRIBUTE_TREAT_AS_EXTERNAL
Die Vertrauensstellung wird für Zwecke der Vertrauensgrenze als extern behandelt.
TRUST_ATTRIBUTE_WITHIN_FOREST
Die Vertrauensstellung ist intern für diese Gesamtstruktur.

Anforderungen

Anforderung Wert
Unterstützte Mindestversion (Client) Windows XP [nur Desktop-Apps]
Unterstützte Mindestversion (Server) Windows Server 2003 [nur Desktop-Apps]
Kopfzeile ntsecapi.h

Weitere Informationen

LSA_UNICODE_STRING

LsaCreateTrustedDomainEx

LsaQueryTrustedDomainInfo

LsaQueryTrustedDomainInfoByName

LsaSetTrustedDomainInfoByName

TRUSTED_INFORMATION_CLASS