struktur KERB_TICKET_CACHE_INFO (ntsecapi.h)

Struktur KERB_TICKET_CACHE_INFO berisi informasi tentang tiket Kerberos yang di-cache. Tiket Kerberos ditentukan dalam Internet RFC 4120. Untuk informasi selengkapnya, lihat http://www.ietf.org.

Ini dapat digunakan baik untuk mengambil tiket dan mengkueri cache tiket. Struktur KERB_QUERY_TKT_CACHE_RESPONSE menggunakan struktur ini.

Sintaks

typedef struct _KERB_TICKET_CACHE_INFO {
  UNICODE_STRING ServerName;
  UNICODE_STRING RealmName;
  LARGE_INTEGER  StartTime;
  LARGE_INTEGER  EndTime;
  LARGE_INTEGER  RenewTime;
  LONG           EncryptionType;
  ULONG          TicketFlags;
} KERB_TICKET_CACHE_INFO, *PKERB_TICKET_CACHE_INFO;

Anggota

ServerName

UNICODE_STRING yang berisi nama server tempat tiket berlaku. Nama ini dikombinasikan dengan nilai RealmName untuk membuat nama lengkap ServerName@RealmName.

RealmName

UNICODE_STRING yang berisi nama realm tempat tiket berlaku.

StartTime

Struktur FILETIME yang berisi waktu di mana tiket menjadi valid. Jika anggota starttime tiket tidak ditetapkan, nilai ini default ke waktu ketika tiket awalnya diautentikasi, autentikasi. Anggota starttime tiket bersifat opsional.

EndTime

Struktur FILETIME yang berisi waktu ketika tiket kedaluwarsa.

RenewTime

Jika KERB_TICKET_FLAGS_renewable diatur dalam TicketFlags, anggota ini adalah struktur FILETIME yang berisi waktu di mana tiket tidak dapat diperpanjang.

EncryptionType

Jenis enkripsi yang digunakan dalam tiket.

TicketFlags

Bendera tiket, seperti yang didefinisikan dalam Internet RFC 4120. Bendera ini bisa menjadi satu atau beberapa nilai berikut.

Nilai Makna
KERB_TICKET_FLAGS_forwardable
0x40000000
Server pemberian tiket dapat mengeluarkan tiket pemberian tiket baru dengan alamat jaringan yang berbeda berdasarkan tiket yang dipresentasikan.
KERB_TICKET_FLAGS_forwarded
0x20000000
Tiket telah diteruskan atau dikeluarkan berdasarkan autentikasi yang melibatkan tiket pemberian tiket yang diteruskan.
KERB_TICKET_FLAGS_hw_authent
0x00100000
Protokol yang digunakan untuk autentikasi awal memerlukan penggunaan perangkat keras yang diharapkan dimiliki hanya oleh klien bernama. Metode autentikasi perangkat keras dipilih oleh KDC dan kekuatan metode tidak ditunjukkan.
KERB_TICKET_FLAGS_initial
0x00400000
Tiket dikeluarkan dengan menggunakan protokol Layanan Autentikasi alih-alih didasarkan pada tiket pemberian tiket.
KERB_TICKET_FLAGS_invalid
0x01000000
Tiket tidak valid.
KERB_TICKET_FLAGS_may_postdate
0x04000000
Menunjukkan kepada server pemberian tiket bahwa tiket yang diposting dapat dikeluarkan berdasarkan tiket pemberian tiket ini.
KERB_TICKET_FLAGS_ok_as_delegate
0x00040000
Target tiket dipercaya oleh layanan direktori untuk delegasi. Dengan demikian, klien dapat mendelegasikan kredensial mereka ke server, yang memungkinkan server bertindak sebagai klien saat berbicara dengan layanan lain.
KERB_TICKET_FLAGS_postdated
0x02000000
Tiket telah diposting. Layanan akhir dapat memeriksa anggota autentikasi tiket untuk melihat kapan autentikasi asli terjadi.
KERB_TICKET_FLAGS_pre_authent
0x00200000
Selama autentikasi awal, klien diautentikasi oleh Pusat Distribusi Utama (KDC) sebelum tiket diterbitkan. Kekuatan metode pra-autentikasi tidak ditunjukkan, tetapi dapat diterima oleh KDC.
KERB_TICKET_FLAGS_proxiable
0x10000000
Menunjukkan kepada server pemberian tiket bahwa hanya tiket pemberian nonticket yang dapat dikeluarkan berdasarkan tiket ini tetapi dengan alamat jaringan yang berbeda.
KERB_TICKET_FLAGS_proxy
0x08000000
Tiket adalah proksi.
KERB_TICKET_FLAGS_renewable
0x00800000
Tiket dapat diperpanjang. Jika bendera ini ditetapkan, batas waktu untuk memperpanjang tiket diatur dalam RenewTime. Tiket yang dapat diperbarui dapat digunakan untuk mendapatkan tiket pengganti yang kedaluwarsa di kemudian hari.
KERB_TICKET_FLAGS_reserved
0x80000000
Disiapkan untuk penggunaan masa mendatang. Jangan atur bendera ini.
KERB_TICKET_FLAGS_reserved1
0x00000001
Dicadangkan.

Persyaratan

Persyaratan Nilai
Klien minimum yang didukung Windows XP [hanya aplikasi desktop]
Server minimum yang didukung Windows Server 2003 [hanya aplikasi desktop]
Header ntsecapi.h