LsaCreateTrustedDomainEx 함수(ntsecapi.h)
LsaCreateTrustedDomainEx 함수는 새 TrustedDomain 개체를 만들어 신뢰할 수 있는 새 도메인을 설정합니다.
구문
NTSTATUS LsaCreateTrustedDomainEx(
[in] LSA_HANDLE PolicyHandle,
[in] PTRUSTED_DOMAIN_INFORMATION_EX TrustedDomainInformation,
[in] PTRUSTED_DOMAIN_AUTH_INFORMATION AuthenticationInformation,
[in] ACCESS_MASK DesiredAccess,
[out] PLSA_HANDLE TrustedDomainHandle
);
매개 변수
[in] PolicyHandle
Policy 개체에 대한 핸들입니다. 개체를 만들려면 호출자에게 시스템 컨테이너에 자식을 만들 수 있는 권한이 있어야 합니다. 정책 개체 핸들에 대한 자세한 내용은 정책 개체 핸들 열기를 참조하세요.
[in] TrustedDomainInformation
새 신뢰할 수 있는 도메인의 이름 및 SID를 포함하는 TRUSTED_DOMAIN_INFORMATION_EX 구조체에 대한 포인터입니다.
[in] AuthenticationInformation
새 신뢰할 수 있는 도메인에 대한 인증 정보를 포함하는 TRUSTED_DOMAIN_AUTH_INFORMATION 구조체에 대한 포인터입니다.
[in] DesiredAccess
새 신뢰할 수 있는 도메인에 대해 부여할 액세스를 지정하는 ACCESS_MASK 구조체입니다.
[out] TrustedDomainHandle
원격 신뢰할 수 있는 도메인의 LSA 정책 핸들을 받습니다. 이 핸들을 LSA 함수 호출에 전달하여 신뢰할 수 있는 도메인의 LSA 정책을 관리할 수 있습니다.
애플리케이션에 이 핸들이 더 이상 필요하지 않으면 LsaClose를 호출하여 핸들을 삭제해야 합니다.
반환 값
함수가 성공하면 함수는 STATUS_SUCCESS 반환합니다.
함수가 실패하면 다음 값 중 하나 또는 LSA 정책 함수 반환 값 중 하나일 수 있는 NTSTATUS 코드를 반환합니다.
반환 코드 | 설명 |
---|---|
|
TrustedDomain 개체의 대상 시스템(TrustedDomainInformation 매개 변수에 지정됨)은 도메인 컨트롤러가 아닙니다. |
|
지정된 SID가 잘못되었습니다. |
|
대상 시스템이 도메인 컨트롤러인지 여부를 확인할 수 없습니다. |
LsaNtStatusToWinError 함수를 사용하여 NTSTATUS 코드를 Windows 오류 코드로 변환할 수 있습니다.
설명
LsaCreateTrustedDomainEx는 지정된 도메인 이름이 지정된 SID와 일치하는지 또는 SID와 이름이 실제 도메인을 나타내는지 여부를 검사 않습니다.
요구 사항
요구 사항 | 값 |
---|---|
지원되는 최소 클라이언트 | Windows XP [데스크톱 앱만 해당] |
지원되는 최소 서버 | Windows Server 2003 [데스크톱 앱만 해당] |
대상 플랫폼 | Windows |
헤더 | ntsecapi.h |
라이브러리 | Advapi32.lib |
DLL | Advapi32.dll |
추가 정보
LsaSetTrustedDomainInformation