Поделиться через


Структуры управления безопасностью

В этом разделе содержатся справочные страницы для следующих групп структур:

Структуры управления политиками LSA

Следующие структуры используются функциями управления политиками локального центра безопасности (LSA).

Структура Описание
LSA_AUTH_INFORMATION Содержит сведения о проверке подлинности для доверенного домена.
LSA_ENUMERATION_INFORMATION Содержит указатель на идентификатор безопасности (SID).
LSA_OBJECT_ATTRIBUTES Задает атрибуты подключения к объекту Policy .
LSA_REFERENCED_DOMAIN_LIST Содержит сведения о доменах, на которые ссылается операция поиска.
LSA_TRANSLATED_NAME Содержит сведения об учетной записи, определяемой идентификатором безопасности.
LSA_TRANSLATED_SID Содержит сведения о идентификаторе безопасности, который идентифицирует учетную запись.
LSA_TRANSLATED_SID2 Содержит сведения о идентификаторе безопасности, который идентифицирует учетную запись.
LSA_TRUST_INFORMATION Определяет домен.
LSA_UNICODE_STRING Содержит строку и сведения о ее длине.
POLICY_ACCOUNT_DOMAIN_INFO Используется для задания и запроса имени и идентификатора безопасности домена учетной записи системы.
POLICY_AUDIT_EVENTS_INFO Используется для задания и запроса правил аудита системы.
POLICY_DNS_DOMAIN_INFO Используется для задания и запроса сведений о системе доменных имен (DNS) о основном домене, связанном с объектом Policy .
POLICY_LSA_SERVER_ROLE_INFO Используется для задания и запроса роли сервера LSA.
POLICY_MODIFICATION_INFO Используется для запроса сведений о времени создания и последнем изменении базы данных LSA.
POLICY_PD_ACCOUNT_INFO Является устаревшей. Рабочие станции используют имя рабочей станции, за которым следует $ в качестве имени учетной записи.
POLICY_PRIMARY_DOMAIN_INFO Является устаревшей. Вместо этого используйте PolicyDnsDomainInformation и структуру POLICY_DNS_DOMAIN_INFO .
TRUSTED_DOMAIN_AUTH_INFORMATION Используется для получения сведений о проверке подлинности для доверенного домена.
TRUSTED_DOMAIN_FULL_INFORMATION Используется для получения полных сведений о доверенном домене.
TRUSTED_DOMAIN_INFORMATION_BASIC Сведения о доверенном домене. Эта структура идентична LSA_TRUST_INFORMATION.
TRUSTED_DOMAIN_INFORMATION_EX Используется для получения расширенных сведений о доверенном домене.
TRUSTED_DOMAIN_NAME_INFO Используется для запроса или задания имени доверенного домена.
TRUSTED_PASSWORD_INFO Используется для запроса или установки пароля для доверенного домена.
TRUSTED_POSIX_OFFSET_INFO Используется для запроса или задания значения, используемого для создания идентификаторов пользователей и групп Posix.

 

Следующие типы структур устарели или зарезервированы для использования в будущем:

  • POLICY_AUDIT_FULL_QUERY_INFO
  • POLICY_AUDIT_FULL_SET_INFO
  • POLICY_AUDIT_LOG_INFO
  • POLICY_DEFAULT_QUOTA_INFO
  • POLICY_REPLICA_SOURCE_INFO
  • TRUSTED_CONTROLLERS_INFO

Структуры вложений

Следующие структуры используются библиотеками DLL вложений конфигурации безопасности и их вспомогательными функциями. Эти структуры определены в Scesvc.h.

Структура Описание
SCESVC_CONFIGURATION_INFO Содержит сведения о конфигурации службы.
SCESVC_CONFIGURATION_LINE Содержит сведения о строке данных конфигурации.
SCESVC_ANALYSIS_INFO Содержит сведения об анализе.
SCESVC_ANALYSIS_LINE Содержит ключ, значение и длину значения для определенной строки, заданной структурой SCESVC_ANALYSIS_INFO .
SCESVC_CALLBACK_INFO Содержит непрозрачный дескриптор базы данных и указатели функции обратного вызова на запрос, набор и свободные сведения.

 

Более безопасные структуры

В приложении Safer используются следующие структуры и перечислимый тип. Они определены в WinSafer.h.

Структура Описание
SAFER_CODE_PROPERTIES Содержит сведения об изображении кода и критерии для проверки на изображении кода. Массив этих структур передается в функцию SaferIdentifyLevel .
SAFER_IDENTIFICATION_HEADER Структура заголовков для структур SAFER_PATHNAME_IDENTIFICATION, SAFER_HASH_IDENTIFICATION и SAFER_URLZONE_IDENTIFICATION .
SAFER_PATHNAME_IDENTIFICATION Содержит имя пути к проверяемого изображения кода.
SAFER_HASH_IDENTIFICATION Определяет хэш проверяемого изображения кода.
SAFER_URLZONE_IDENTIFICATION Идентифицирует зону URL-адреса источника проверяемого изображения кода.