다음을 통해 공유


LSA_CREATE_TOKEN_EX 콜백 함수(ntsecpkg.h)

SpAcceptLsaModeContext에 대한 호출을 처리하는 동안 토큰을 만듭니다.

구문

LSA_CREATE_TOKEN_EX LsaCreateTokenEx;

NTSTATUS LsaCreateTokenEx(
  [in]  PLUID LogonId,
  [in]  PTOKEN_SOURCE TokenSource,
  [in]  SECURITY_LOGON_TYPE LogonType,
  [in]  SECURITY_IMPERSONATION_LEVEL ImpersonationLevel,
  [in]  LSA_TOKEN_INFORMATION_TYPE TokenInformationType,
  [in]  PVOID TokenInformation,
  [in]  PTOKEN_GROUPS TokenGroups,
  [in]  PUNICODE_STRING Workstation,
  [in]  PUNICODE_STRING ProfilePath,
  [in]  PVOID SessionInformation,
  [in]  SECPKG_SESSIONINFO_TYPE SessionInformationType,
  [out] PHANDLE Token,
  [out] PNTSTATUS SubStatus
)
{...}

매개 변수

[in] LogonId

새 토큰에 대한 로그온 세션 식별자에 대한 포인터입니다. 이 식별자는 CreateLogonSession에 대한 이전 호출에서 가져옵니다.

[in] TokenSource

이 토큰의 원본을 지정하는 TOKEN_SOURCE 구조체에 대한 포인터입니다. 패키지 이름을 지정합니다.

[in] LogonType

로그온 유형을 나타내는 SECURITY_LOGON_TYPE 값입니다.

[in] ImpersonationLevel

서버 프로세스가 클라이언트 프로세스를 가장할 수 있는 범위를 나타내는 SECURITY_IMPERSONATION_LEVEL 값입니다.

[in] TokenInformationType

TokenInformation 매개 변수의 구조체 형식을 지정합니다.

의미
LsaTokenInformationNull

LSA_TOKEN_INFORMATION_NULL

LsaTokenInformationV1

LSA_TOKEN_INFORMATION_V1

[in] TokenInformation

토큰 정보에 대한 포인터입니다. TokenInformation에서 가리키는 구조체의 형식은 TokenInformationType 매개 변수로 표시됩니다.

[in] TokenGroups

TokenInformation에 포함되지 않은 그룹을 지정하는 TOKEN_GROUPS 구조체에 대한 포인터입니다.

[in] Workstation

클라이언트 워크스테이션의 이름(일반적으로 NetBIOS 이름)을 포함하는 UNICODE_STRING 구조체에 대한 포인터입니다.

[in] ProfilePath

사용자 프로필에 대한 경로(있는 경우)를 포함하는 UNICODE_STRING 구조체에 대한 포인터입니다.

[in] SessionInformation

현재 로그온 세션에 대한 정보를 지정하는 데이터입니다. 이 데이터의 형식은 SessionInformationType 매개 변수의 값으로 지정됩니다.

[in] SessionInformationType

SessionInformation 매개 변수의 형식을 지정하는 SECPKG_SESSIONINFO_TYPE 열거형의 값입니다. 현재 정의된 값은 SecSessionPrimaryCred뿐이며 SessionInformation 매개 변수의 값이 SECPKG_PRIMARY_CRED 구조체임을 지정합니다.

[out] Token

새 토큰에 대한 핸들의 주소를 받는 포인터입니다. 핸들 사용을 마쳤으면 CloseHandle 함수를 호출하여 핸들을 닫습니다.

[out] SubStatus

오류 정보를 수신하는 변수에 대한 포인터입니다.

반환 값

함수가 성공하면 반환 값이 STATUS_SUCCESS.

함수가 실패하면 반환 값은 실패한 이유를 나타내는 NTSTATUS 코드입니다.

설명

CreateTokenEx 함수에 대한 포인터는 SpInitialize 함수에서 받은 LSA_SECPKG_FUNCTION_TABLE 구조체에서 사용할 수 있습니다.

요구 사항

요구 사항
지원되는 최소 클라이언트 Windows XP [데스크톱 앱만 해당]
지원되는 최소 서버 Windows Server 2003 [데스크톱 앱만 해당]
대상 플랫폼 Windows
헤더 ntsecpkg.h

추가 정보

SpInitialize