共用方式為


TRUSTED_DOMAIN_INFORMATION_EX 結構 (ntsecapi.h)

TRUSTED_DOMAIN_INFORMATION_EX 結構可用來擷取信任網域的擴充資訊。 當其 InformationClass 參數設定為 TrustedDomainInformationEx 時,LsaQueryTrustedDomainInfo 函式會使用此結構。

語法

typedef struct _TRUSTED_DOMAIN_INFORMATION_EX {
  LSA_UNICODE_STRING Name;
  LSA_UNICODE_STRING FlatName;
  PSID               Sid;
  ULONG              TrustDirection;
  ULONG              TrustType;
  ULONG              TrustAttributes;
} TRUSTED_DOMAIN_INFORMATION_EX, *PTRUSTED_DOMAIN_INFORMATION_EX;

成員

Name

包含受信任網域名稱 的LSA_UNICODE_STRING 結構。 這是 DNS 功能變數名稱。 對於非 Microsoft 信任的網域,這是網域的識別名稱。

FlatName

包含受信任網域一般名稱 的 LSA_UNICODE_STRING 結構。 對於非 Microsoft 信任的網域,這是網域的識別名稱,或為 NULL

Sid

信任網域的安全性標識碼 (SID) 指標。 對於非 Microsoft 信任的網域,此成員可以是 NULL

TrustDirection

值,表示信任的方向。 這個成員可以是下列其中一個值。

意義
TRUST_DIRECTION_DISABLED
信任關係存在,但已停用。
TRUST_DIRECTION_INBOUND
信任的網域會信任主要網域,以執行名稱查閱和驗證等作業。
TRUST_DIRECTION_OUTBOUND
主要網域信任信任信任的網域,以執行名稱查閱和驗證等作業。
TRUST_DIRECTION_BIDIRECTIONAL
這兩個網域彼此信任。

TrustType

值,表示信任關係的類型。 這個成員可以是下列其中一個值。

意義
TRUST_TYPE_DOWNLEVEL
信任網域的域控制器是執行 Windows 2000 之前操作系統的電腦。
TRUST_TYPE_UPLEVEL
Microsoft 信任網域的域控制器是執行 Windows 2000 或更新版本的電腦。
TRUST_TYPE_MIT
受信任的網域為 MIT Kerberos 領域。
TRUST_TYPE_DCE
信任的網域是 DCE 領域。
0x5 - 0x000FFFFF
保留供未來使用。
要0xFFF00000的0x00100000
提供者特定的信任層級。

TrustAttributes

值,表示信任關係的屬性。 這個成員可以是下列其中一個值。

意義
TRUST_ATTRIBUTE_NON_TRANSITIVE
不允許可轉移性。
TRUST_ATTRIBUTE_UPLEVEL_ONLY
信任連結對 Windows 2000 之前的用戶端操作系統無效。
TRUST_ATTRIBUTE_FILTER_SIDS
隔離網域。
TRUST_ATTRIBUTE_FOREST_TRANSITIVE
信任連結可能包含樹系信任資訊。
TRUST_ATTRIBUTE_CROSS_ORGANIZATION
此信任適用於不屬於此企業一部分的網域/樹系。
TRUST_ATTRIBUTE_TREAT_AS_EXTERNAL
信任會被視為外部,以供信任界限之用。
TRUST_ATTRIBUTE_WITHIN_FOREST
信任在此樹系內部。

規格需求

需求
最低支援的用戶端 Windows XP [僅限傳統型應用程式]
最低支援的伺服器 Windows Server 2003 [僅限傳統型應用程式]
標頭 ntsecapi.h

另請參閱

LSA_UNICODE_STRING

LsaCreateTrustedDomainEx

LsaQueryTrustedDomainInfo

LsaQueryTrustedDomainInfoByName

LsaSetTrustedDomainInfoByName

TRUSTED_INFORMATION_CLASS