LsaCreateTrustedDomainEx 函式 (ntsecapi.h)
LsaCreateTrustedDomainEx 函式會建立新的 TrustedDomain 物件來建立新的信任網域。
語法
NTSTATUS LsaCreateTrustedDomainEx(
[in] LSA_HANDLE PolicyHandle,
[in] PTRUSTED_DOMAIN_INFORMATION_EX TrustedDomainInformation,
[in] PTRUSTED_DOMAIN_AUTH_INFORMATION AuthenticationInformation,
[in] ACCESS_MASK DesiredAccess,
[out] PLSA_HANDLE TrustedDomainHandle
);
參數
[in] PolicyHandle
Policy 物件的句柄。 若要建立物件,呼叫端必須具有在 系統 容器上建立子系的許可權。 如需原則物件句柄的相關信息,請參閱 開啟原則物件句柄。
[in] TrustedDomainInformation
包含新信任網域名稱和 SID 之TRUSTED_DOMAIN_INFORMATION_EX 結構的指標。
[in] AuthenticationInformation
包含新信任網域驗證資訊的 TRUSTED_DOMAIN_AUTH_INFORMATION 結構的指標。
[in] DesiredAccess
ACCESS_MASK 結構,指定要授與新信任網域的存取權。
[out] TrustedDomainHandle
接收遠端信任網域的 LSA 原則句柄。 您可以將此句柄傳遞至 LSA 函式呼叫,以管理信任網域的 LSA 原則。
當您的應用程式不再需要此句柄時,應該呼叫 LsaClose 來刪除句柄。
傳回值
如果函式成功,函式會傳回STATUS_SUCCESS。
如果函式失敗,它會傳回 NTSTATUS 程式碼,可以是下列其中一個值或其中一個 LSA原則函式傳回值。
傳回碼 | Description |
---|---|
|
TrustedDomainInformation 參數中指定的目標系統 () TrustedDomain 物件不是域控制器。 |
|
指定的 SID 無效。 |
|
無法判斷目標系統是否為域控制器。 |
您可以使用 LsaNtStatusToWinError 函式,將 NTSTATUS 程式代碼轉換成 Windows 錯誤碼。
備註
LsaCreateTrustedDomainEx 不會檢查指定的域名是否符合指定的 SID,還是 SID 和名稱是否代表實際的網域。
規格需求
需求 | 值 |
---|---|
最低支援的用戶端 | Windows XP [僅限傳統型應用程式] |
最低支援的伺服器 | Windows Server 2003 [僅限傳統型應用程式] |
目標平台 | Windows |
標頭 | ntsecapi.h |
程式庫 | Advapi32.lib |
Dll | Advapi32.dll |
另請參閱
LsaSetTrustedDomainInformation