Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Struktur KERB_EXTERNAL_TICKET berisi informasi tentang tiket eksternal.
Tiket eksternal adalah tiket Kerberos yang diekspor ke pengguna eksternal. Tiket Kerberos ditentukan dalam Internet RFC 4120. Untuk informasi selengkapnya, lihat http://www.ietf.org. Struktur ini digunakan oleh struktur KERB_RETRIEVE_TKT_RESPONSE .
Sintaks
typedef struct _KERB_EXTERNAL_TICKET {
PKERB_EXTERNAL_NAME ServiceName;
PKERB_EXTERNAL_NAME TargetName;
PKERB_EXTERNAL_NAME ClientName;
UNICODE_STRING DomainName;
UNICODE_STRING TargetDomainName;
UNICODE_STRING AltTargetDomainName;
KERB_CRYPTO_KEY SessionKey;
ULONG TicketFlags;
ULONG Flags;
LARGE_INTEGER KeyExpirationTime;
LARGE_INTEGER StartTime;
LARGE_INTEGER EndTime;
LARGE_INTEGER RenewUntil;
LARGE_INTEGER TimeSkew;
ULONG EncodedTicketSize;
PUCHAR EncodedTicket;
} KERB_EXTERNAL_TICKET, *PKERB_EXTERNAL_TICKET;
Anggota
ServiceName
Struktur KERB_EXTERNAL_NAME yang berisi beberapa bagian, kanonis, nama layanan yang dikembalikan.
TargetName
Struktur KERB_EXTERNAL_NAME yang berisi beberapa nama perwakilan layanan bagian (SPN).
ClientName
Struktur KERB_EXTERNAL_NAME yang berisi nama klien dalam tiket. Nama ini relatif terhadap domain saat ini.
DomainName
UNICODE_STRING yang berisi nama domain yang sesuai dengan anggota ServiceName. Ini adalah domain yang mengeluarkan tiket.
TargetDomainName
UNICODE_STRING yang berisi nama domain tempat tiket valid. Untuk tiket interdomain, ini adalah domain tujuan.
AltTargetDomainName
UNICODE_STRING yang berisi sinonim untuk domain tujuan. Setiap domain memiliki dua nama: nama DNS dan nama NetBIOS. Jika nama yang dikembalikan dalam tiket berbeda dari nama yang digunakan untuk meminta tiket ( Pusat Distribusi Kunci Kerberos (KDC) dapat melakukan pemetaan nama), string ini berisi nama asli.
SessionKey
Struktur KERB_CRYPTO_KEY yang berisi kunci sesi untuk tiket.
TicketFlags
Bendera tiket, seperti yang didefinisikan dalam Internet RFC 4120. Parameter ini bisa menjadi satu atau beberapa nilai berikut.
| Nilai | Makna |
|---|---|
|
Server pemberian tiket dapat mengeluarkan tiket pemberian tiket baru dengan alamat jaringan yang berbeda, berdasarkan tiket yang disajikan. |
|
Tiket telah diteruskan atau dikeluarkan berdasarkan autentikasi yang melibatkan tiket pemberian tiket yang diteruskan. |
|
Protokol yang digunakan untuk autentikasi awal memerlukan penggunaan perangkat keras yang diharapkan dimiliki hanya oleh klien bernama. Metode autentikasi perangkat keras dipilih oleh KDC, dan kekuatan metode tidak ditunjukkan. |
|
Tiket dikeluarkan dengan menggunakan protokol Layanan Autentikasi alih-alih didasarkan pada tiket pemberian tiket. |
|
Tiket tidak valid. |
|
Menunjukkan kepada server pemberian tiket bahwa tiket yang diposting dapat dikeluarkan berdasarkan tiket pemberian tiket ini. |
|
Target tiket dipercaya oleh layanan direktori untuk delegasi. Dengan demikian, klien dapat mendelegasikan kredensial mereka ke server, yang memungkinkan server bertindak sebagai klien saat berbicara dengan layanan lain. |
|
Tiket telah diposting. Layanan akhir dapat memeriksa anggota authtime tiket untuk menentukan kapan autentikasi asli terjadi. |
|
Selama autentikasi awal, klien diautentikasi oleh KDC sebelum tiket diterbitkan. Kekuatan metode pra-autentikasi tidak ditunjukkan tetapi dapat diterima oleh KDC. |
|
Menunjukkan kepada server pemberian tiket bahwa hanya tiket pemberian nonticket yang dapat dikeluarkan dengan alamat jaringan yang berbeda. |
|
Tiket adalah proksi. |
|
Tiket dapat diperpanjang. Jika bendera ini ditetapkan, batas waktu untuk memperpanjang tiket diatur dalam anggota RenewTime dari struktur KERB_TICKET_CACHE_INFO . Tiket yang dapat diperbarui dapat digunakan untuk mendapatkan tiket pengganti yang kedaluwarsa di kemudian hari. |
|
Disiapkan untuk penggunaan masa mendatang. Jangan atur bendera ini. |
|
Dicadangkan. |
Flags
Disiapkan untuk penggunaan masa mendatang. Atur anggota ini ke nol.
KeyExpirationTime
Struktur FILETIME yang berisi waktu kedaluwarsa kunci.
StartTime
Struktur FILETIME yang berisi waktu di mana tiket menjadi valid.
EndTime
Struktur FILETIME yang berisi waktu kedaluwarsa tiket.
RenewUntil
Struktur FILETIME yang berisi waktu terbaru tiket dapat diperpanjang. Permintaan perpanjangan yang dikirim setelah waktu ini akan ditolak.
TimeSkew
Struktur FILETIME yang berisi perbedaan waktu yang diukur antara waktu saat ini pada komputer yang mengeluarkan tiket dan komputer tempat tiket akan digunakan.
EncodedTicketSize
Ukuran, dalam byte, dari tiket yang dikodekan.
EncodedTicket
Buffer yang berisi tiket yang dikodekan Abstract Syntax Notation One (ASN.1).
Persyaratan
| Persyaratan | Nilai |
|---|---|
| Klien minimum yang didukung | Windows XP [hanya aplikasi desktop] |
| Server minimum yang didukung | Windows Server 2003 [hanya aplikasi desktop] |
| Header | ntsecapi.h |