Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Struktur KERB_TICKET_CACHE_INFO berisi informasi tentang tiket Kerberos yang di-cache. Tiket Kerberos ditentukan dalam Internet RFC 4120. Untuk informasi selengkapnya, lihat http://www.ietf.org.
Ini dapat digunakan baik untuk mengambil tiket dan mengkueri cache tiket. Struktur KERB_QUERY_TKT_CACHE_RESPONSE menggunakan struktur ini.
Sintaks
typedef struct _KERB_TICKET_CACHE_INFO {
UNICODE_STRING ServerName;
UNICODE_STRING RealmName;
LARGE_INTEGER StartTime;
LARGE_INTEGER EndTime;
LARGE_INTEGER RenewTime;
LONG EncryptionType;
ULONG TicketFlags;
} KERB_TICKET_CACHE_INFO, *PKERB_TICKET_CACHE_INFO;
Anggota
ServerName
UNICODE_STRING yang berisi nama server tempat tiket berlaku. Nama ini dikombinasikan dengan nilai RealmName untuk membuat nama lengkap ServerName@RealmName.
RealmName
UNICODE_STRING yang berisi nama realm tempat tiket berlaku.
StartTime
Struktur FILETIME yang berisi waktu di mana tiket menjadi valid. Jika anggota starttime tiket tidak ditetapkan, nilai ini default ke waktu ketika tiket awalnya diautentikasi, autentikasi. Anggota starttime tiket bersifat opsional.
EndTime
Struktur FILETIME yang berisi waktu ketika tiket kedaluwarsa.
RenewTime
Jika KERB_TICKET_FLAGS_renewable diatur dalam TicketFlags, anggota ini adalah struktur FILETIME yang berisi waktu di mana tiket tidak dapat diperpanjang.
EncryptionType
Jenis enkripsi yang digunakan dalam tiket.
TicketFlags
Bendera tiket, seperti yang didefinisikan dalam Internet RFC 4120. Bendera ini bisa menjadi satu atau beberapa nilai berikut.
| Nilai | Makna |
|---|---|
|
Server pemberian tiket dapat mengeluarkan tiket pemberian tiket baru dengan alamat jaringan yang berbeda berdasarkan tiket yang dipresentasikan. |
|
Tiket telah diteruskan atau dikeluarkan berdasarkan autentikasi yang melibatkan tiket pemberian tiket yang diteruskan. |
|
Protokol yang digunakan untuk autentikasi awal memerlukan penggunaan perangkat keras yang diharapkan dimiliki hanya oleh klien bernama. Metode autentikasi perangkat keras dipilih oleh KDC dan kekuatan metode tidak ditunjukkan. |
|
Tiket dikeluarkan dengan menggunakan protokol Layanan Autentikasi alih-alih didasarkan pada tiket pemberian tiket. |
|
Tiket tidak valid. |
|
Menunjukkan kepada server pemberian tiket bahwa tiket yang diposting dapat dikeluarkan berdasarkan tiket pemberian tiket ini. |
|
Target tiket dipercaya oleh layanan direktori untuk delegasi. Dengan demikian, klien dapat mendelegasikan kredensial mereka ke server, yang memungkinkan server bertindak sebagai klien saat berbicara dengan layanan lain. |
|
Tiket telah diposting. Layanan akhir dapat memeriksa anggota autentikasi tiket untuk melihat kapan autentikasi asli terjadi. |
|
Selama autentikasi awal, klien diautentikasi oleh Pusat Distribusi Utama (KDC) sebelum tiket diterbitkan. Kekuatan metode pra-autentikasi tidak ditunjukkan, tetapi dapat diterima oleh KDC. |
|
Menunjukkan kepada server pemberian tiket bahwa hanya tiket pemberian nonticket yang dapat dikeluarkan berdasarkan tiket ini tetapi dengan alamat jaringan yang berbeda. |
|
Tiket adalah proksi. |
|
Tiket dapat diperpanjang. Jika bendera ini ditetapkan, batas waktu untuk memperpanjang tiket diatur dalam RenewTime. Tiket yang dapat diperbarui dapat digunakan untuk mendapatkan tiket pengganti yang kedaluwarsa di kemudian hari. |
|
Disiapkan untuk penggunaan masa mendatang. Jangan atur bendera ini. |
|
Dicadangkan. |
Persyaratan
| Persyaratan | Nilai |
|---|---|
| Klien minimum yang didukung | Windows XP [hanya aplikasi desktop] |
| Server minimum yang didukung | Windows Server 2003 [hanya aplikasi desktop] |
| Header | ntsecapi.h |