struktur KERB_EXTERNAL_TICKET (ntsecapi.h)

Struktur KERB_EXTERNAL_TICKET berisi informasi tentang tiket eksternal.

Tiket eksternal adalah tiket Kerberos yang diekspor ke pengguna eksternal. Tiket Kerberos ditentukan dalam Internet RFC 4120. Untuk informasi selengkapnya, lihat http://www.ietf.org. Struktur ini digunakan oleh struktur KERB_RETRIEVE_TKT_RESPONSE .

Sintaks

typedef struct _KERB_EXTERNAL_TICKET {
  PKERB_EXTERNAL_NAME ServiceName;
  PKERB_EXTERNAL_NAME TargetName;
  PKERB_EXTERNAL_NAME ClientName;
  UNICODE_STRING      DomainName;
  UNICODE_STRING      TargetDomainName;
  UNICODE_STRING      AltTargetDomainName;
  KERB_CRYPTO_KEY     SessionKey;
  ULONG               TicketFlags;
  ULONG               Flags;
  LARGE_INTEGER       KeyExpirationTime;
  LARGE_INTEGER       StartTime;
  LARGE_INTEGER       EndTime;
  LARGE_INTEGER       RenewUntil;
  LARGE_INTEGER       TimeSkew;
  ULONG               EncodedTicketSize;
  PUCHAR              EncodedTicket;
} KERB_EXTERNAL_TICKET, *PKERB_EXTERNAL_TICKET;

Anggota

ServiceName

Struktur KERB_EXTERNAL_NAME yang berisi beberapa bagian, kanonis, nama layanan yang dikembalikan.

TargetName

Struktur KERB_EXTERNAL_NAME yang berisi beberapa nama perwakilan layanan bagian (SPN).

ClientName

Struktur KERB_EXTERNAL_NAME yang berisi nama klien dalam tiket. Nama ini relatif terhadap domain saat ini.

DomainName

UNICODE_STRING yang berisi nama domain yang sesuai dengan anggota ServiceName. Ini adalah domain yang mengeluarkan tiket.

TargetDomainName

UNICODE_STRING yang berisi nama domain tempat tiket valid. Untuk tiket interdomain, ini adalah domain tujuan.

AltTargetDomainName

UNICODE_STRING yang berisi sinonim untuk domain tujuan. Setiap domain memiliki dua nama: nama DNS dan nama NetBIOS. Jika nama yang dikembalikan dalam tiket berbeda dari nama yang digunakan untuk meminta tiket ( Pusat Distribusi Kunci Kerberos (KDC) dapat melakukan pemetaan nama), string ini berisi nama asli.

SessionKey

Struktur KERB_CRYPTO_KEY yang berisi kunci sesi untuk tiket.

TicketFlags

Bendera tiket, seperti yang didefinisikan dalam Internet RFC 4120. Parameter ini bisa menjadi satu atau beberapa nilai berikut.

Nilai Makna
KERB_TICKET_FLAGS_forwardable (0x40000000)
Server pemberian tiket dapat mengeluarkan tiket pemberian tiket baru dengan alamat jaringan yang berbeda, berdasarkan tiket yang disajikan.
KERB_TICKET_FLAGS_forwarded (0x20000000)
Tiket telah diteruskan atau dikeluarkan berdasarkan autentikasi yang melibatkan tiket pemberian tiket yang diteruskan.
KERB_TICKET_FLAGS_hw_authent (0x00100000)
Protokol yang digunakan untuk autentikasi awal memerlukan penggunaan perangkat keras yang diharapkan dimiliki hanya oleh klien bernama. Metode autentikasi perangkat keras dipilih oleh KDC, dan kekuatan metode tidak ditunjukkan.
KERB_TICKET_FLAGS_initial (0x00400000)
Tiket dikeluarkan dengan menggunakan protokol Layanan Autentikasi alih-alih didasarkan pada tiket pemberian tiket.
KERB_TICKET_FLAGS_invalid (0x01000000)
Tiket tidak valid.
KERB_TICKET_FLAGS_may_postdate (0x04000000)
Menunjukkan kepada server pemberian tiket bahwa tiket yang diposting dapat dikeluarkan berdasarkan tiket pemberian tiket ini.
KERB_TICKET_FLAGS_ok_as_delegate (0x00040000)
Target tiket dipercaya oleh layanan direktori untuk delegasi. Dengan demikian, klien dapat mendelegasikan kredensial mereka ke server, yang memungkinkan server bertindak sebagai klien saat berbicara dengan layanan lain.
KERB_TICKET_FLAGS_postdated (0x02000000)
Tiket telah diposting. Layanan akhir dapat memeriksa anggota authtime tiket untuk menentukan kapan autentikasi asli terjadi.
KERB_TICKET_FLAGS_pre_authent (0x00200000)
Selama autentikasi awal, klien diautentikasi oleh KDC sebelum tiket diterbitkan. Kekuatan metode pra-autentikasi tidak ditunjukkan tetapi dapat diterima oleh KDC.
KERB_TICKET_FLAGS_proxiable (0x10000000)
Menunjukkan kepada server pemberian tiket bahwa hanya tiket pemberian nonticket yang dapat dikeluarkan dengan alamat jaringan yang berbeda.
KERB_TICKET_FLAGS_proxy (0x08000000)
Tiket adalah proksi.
KERB_TICKET_FLAGS_renewable (0x00800000)
Tiket dapat diperpanjang. Jika bendera ini ditetapkan, batas waktu untuk memperpanjang tiket diatur dalam anggota RenewTime dari struktur KERB_TICKET_CACHE_INFO . Tiket yang dapat diperbarui dapat digunakan untuk mendapatkan tiket pengganti yang kedaluwarsa di kemudian hari.
KERB_TICKET_FLAGS_reserved (0x80000000)
Disiapkan untuk penggunaan masa mendatang. Jangan atur bendera ini.
KERB_TICKET_FLAGS_reserved1 (0x00000001)
Dicadangkan.

Flags

Disiapkan untuk penggunaan masa mendatang. Atur anggota ini ke nol.

KeyExpirationTime

Struktur FILETIME yang berisi waktu kedaluwarsa kunci.

StartTime

Struktur FILETIME yang berisi waktu di mana tiket menjadi valid.

EndTime

Struktur FILETIME yang berisi waktu kedaluwarsa tiket.

RenewUntil

Struktur FILETIME yang berisi waktu terbaru tiket dapat diperpanjang. Permintaan perpanjangan yang dikirim setelah waktu ini akan ditolak.

TimeSkew

Struktur FILETIME yang berisi perbedaan waktu yang diukur antara waktu saat ini pada komputer yang mengeluarkan tiket dan komputer tempat tiket akan digunakan.

EncodedTicketSize

Ukuran, dalam byte, dari tiket yang dikodekan.

EncodedTicket

Buffer yang berisi tiket yang dikodekan Abstract Syntax Notation One (ASN.1).

Persyaratan

Persyaratan Nilai
Klien minimum yang didukung Windows XP [hanya aplikasi desktop]
Server minimum yang didukung Windows Server 2003 [hanya aplikasi desktop]
Header ntsecapi.h