Поделиться через


Перечисление ATTRIBUTEID (sdoias.h)

Примечание Служба проверки подлинности в Интернете (IAS) была переименована в сервер политики сети (NPS), начиная с Windows Server 2008. Содержание этого раздела относится как к IAS, так и к NPS. В тексте NPS используется для обозначения всех версий службы, включая версии, изначально называемые IAS.
 
Тип перечисления ATTRIBUTEID перечисляет атрибуты RADIUS, поддерживаемые API SDO.

Синтаксис

typedef enum _ATTRIBUTEID {
  ATTRIBUTE_UNDEFINED = 0,
  ATTRIBUTE_MIN_VALUE = 1,
  RADIUS_ATTRIBUTE_USER_NAME,
  RADIUS_ATTRIBUTE_USER_PASSWORD,
  RADIUS_ATTRIBUTE_CHAP_PASSWORD,
  RADIUS_ATTRIBUTE_NAS_IP_ADDRESS,
  RADIUS_ATTRIBUTE_NAS_PORT,
  RADIUS_ATTRIBUTE_SERVICE_TYPE,
  RADIUS_ATTRIBUTE_FRAMED_PROTOCOL,
  RADIUS_ATTRIBUTE_FRAMED_IP_ADDRESS,
  RADIUS_ATTRIBUTE_FRAMED_IP_NETMASK,
  RADIUS_ATTRIBUTE_FRAMED_ROUTING = 10,
  RADIUS_ATTRIBUTE_FILTER_ID,
  RADIUS_ATTRIBUTE_FRAMED_MTU,
  RADIUS_ATTRIBUTE_FRAMED_COMPRESSION,
  RADIUS_ATTRIBUTE_LOGIN_IP_HOST,
  RADIUS_ATTRIBUTE_LOGIN_SERVICE,
  RADIUS_ATTRIBUTE_LOGIN_TCP_PORT,
  RADIUS_ATTRIBUTE_UNASSIGNED1,
  RADIUS_ATTRIBUTE_REPLY_MESSAGE,
  RADIUS_ATTRIBUTE_CALLBACK_NUMBER,
  RADIUS_ATTRIBUTE_CALLBACK_ID = 20,
  RADIUS_ATTRIBUTE_UNASSIGNED2,
  RADIUS_ATTRIBUTE_FRAMED_ROUTE,
  RADIUS_ATTRIBUTE_FRAMED_IPX_NETWORK,
  RADIUS_ATTRIBUTE_STATE,
  RADIUS_ATTRIBUTE_CLASS,
  RADIUS_ATTRIBUTE_VENDOR_SPECIFIC,
  RADIUS_ATTRIBUTE_SESSION_TIMEOUT,
  RADIUS_ATTRIBUTE_IDLE_TIMEOUT,
  RADIUS_ATTRIBUTE_TERMINATION_ACTION,
  RADIUS_ATTRIBUTE_CALLED_STATION_ID = 30,
  RADIUS_ATTRIBUTE_CALLING_STATION_ID,
  RADIUS_ATTRIBUTE_NAS_IDENTIFIER,
  RADIUS_ATTRIBUTE_PROXY_STATE,
  RADIUS_ATTRIBUTE_LOGIN_LAT_SERVICE,
  RADIUS_ATTRIBUTE_LOGIN_LAT_NODE,
  RADIUS_ATTRIBUTE_LOGIN_LAT_GROUP,
  RADIUS_ATTRIBUTE_FRAMED_APPLETALK_LINK,
  RADIUS_ATTRIBUTE_FRAMED_APPLETALK_NET,
  RADIUS_ATTRIBUTE_FRAMED_APPLETALK_ZONE,
  RADIUS_ATTRIBUTE_ACCT_STATUS_TYPE = 40,
  RADIUS_ATTRIBUTE_ACCT_DELAY_TIME,
  RADIUS_ATTRIBUTE_ACCT_INPUT_OCTETS,
  RADIUS_ATTRIBUTE_ACCT_OUTPUT_OCTETS,
  RADIUS_ATTRIBUTE_ACCT_SESSION_ID,
  RADIUS_ATTRIBUTE_ACCT_AUTHENTIC,
  RADIUS_ATTRIBUTE_ACCT_SESSION_TIME,
  RADIUS_ATTRIBUTE_ACCT_INPUT_PACKETS,
  RADIUS_ATTRIBUTE_ACCT_OUTPUT_PACKETS,
  RADIUS_ATTRIBUTE_ACCT_TERMINATE_CAUSE,
  RADIUS_ATTRIBUTE_ACCT_MULTI_SSN_ID = 50,
  RADIUS_ATTRIBUTE_ACCT_LINK_COUNT = 51,
  RADIUS_ATTRIBUTE_CHAP_CHALLENGE = 60,
  RADIUS_ATTRIBUTE_NAS_PORT_TYPE,
  RADIUS_ATTRIBUTE_PORT_LIMIT,
  RADIUS_ATTRIBUTE_LOGIN_LAT_PORT,
  RADIUS_ATTRIBUTE_TUNNEL_TYPE,
  RADIUS_ATTRIBUTE_TUNNEL_MEDIUM_TYPE,
  RADIUS_ATTRIBUTE_TUNNEL_CLIENT_ENDPT,
  RADIUS_ATTRIBUTE_TUNNEL_SERVER_ENDPT,
  RADIUS_ATTRIBUTE_ACCT_TUNNEL_CONN,
  RADIUS_ATTRIBUTE_TUNNEL_PASSWORD,
  RADIUS_ATTRIBUTE_ARAP_PASSWORD = 70,
  RADIUS_ATTRIBUTE_ARAP_FEATURES,
  RADIUS_ATTRIBUTE_ARAP_ZONE_ACCESS,
  RADIUS_ATTRIBUTE_ARAP_SECURITY,
  RADIUS_ATTRIBUTE_ARAP_SECURITY_DATA,
  RADIUS_ATTRIBUTE_PASSWORD_RETRY,
  RADIUS_ATTRIBUTE_PROMPT = 76,
  RADIUS_ATTRIBUTE_CONNECT_INFO,
  RADIUS_ATTRIBUTE_CONFIGURATION_TOKEN,
  RADIUS_ATTRIBUTE_EAP_MESSAGE,
  RADIUS_ATTRIBUTE_SIGNATURE = 80,
  RADIUS_ATTRIBUTE_TUNNEL_PVT_GROUP_ID,
  RADIUS_ATTRIBUTE_TUNNEL_ASSIGNMENT_ID,
  RADIUS_ATTRIBUTE_TUNNEL_PREFERENCE,
  RADIUS_ATTRIBUTE_ARAP_CHALLENGE_RESPONSE,
  RADIUS_ATTRIBUTE_ACCT_INTERIM_INTERVAL = 85,
  RADIUS_ATTRIBUTE_NAS_IPv6_ADDRESS = 95,
  RADIUS_ATTRIBUTE_FRAMED_INTERFACE_ID,
  RADIUS_ATTRIBUTE_FRAMED_IPv6_PREFIX,
  RADIUS_ATTRIBUTE_LOGIN_IPv6_HOST,
  RADIUS_ATTRIBUTE_FRAMED_IPv6_ROUTE,
  RADIUS_ATTRIBUTE_FRAMED_IPv6_POOL = 100,
  IAS_ATTRIBUTE_SAVED_RADIUS_FRAMED_IP_ADDRESS = 0x1000,
  IAS_ATTRIBUTE_SAVED_RADIUS_CALLBACK_NUMBER,
  IAS_ATTRIBUTE_NP_CALLING_STATION_ID,
  IAS_ATTRIBUTE_SAVED_NP_CALLING_STATION_ID,
  IAS_ATTRIBUTE_SAVED_RADIUS_FRAMED_ROUTE,
  IAS_ATTRIBUTE_IGNORE_USER_DIALIN_PROPERTIES,
  IAS_ATTRIBUTE_NP_TIME_OF_DAY,
  IAS_ATTRIBUTE_NP_CALLED_STATION_ID,
  IAS_ATTRIBUTE_NP_ALLOWED_PORT_TYPES = 0x1008,
  IAS_ATTRIBUTE_NP_AUTHENTICATION_TYPE,
  IAS_ATTRIBUTE_NP_ALLOWED_EAP_TYPE,
  IAS_ATTRIBUTE_SHARED_SECRET,
  IAS_ATTRIBUTE_CLIENT_IP_ADDRESS,
  IAS_ATTRIBUTE_CLIENT_PACKET_HEADER,
  IAS_ATTRIBUTE_TOKEN_GROUPS,
  IAS_ATTRIBUTE_ALLOW_DIALIN,
  IAS_ATTRIBUTE_REQUEST_ID = 0x1010,
  IAS_ATTRIBUTE_MANIPULATION_TARGET,
  IAS_ATTRIBUTE_MANIPULATION_RULE,
  IAS_ATTRIBUTE_ORIGINAL_USER_NAME,
  IAS_ATTRIBUTE_CLIENT_VENDOR_TYPE,
  IAS_ATTRIBUTE_CLIENT_UDP_PORT,
  MS_ATTRIBUTE_CHAP_CHALLENGE,
  MS_ATTRIBUTE_CHAP_RESPONSE,
  MS_ATTRIBUTE_CHAP_DOMAIN = 0x1018,
  MS_ATTRIBUTE_CHAP_ERROR,
  MS_ATTRIBUTE_CHAP_CPW1,
  MS_ATTRIBUTE_CHAP_CPW2,
  MS_ATTRIBUTE_CHAP_LM_ENC_PW,
  MS_ATTRIBUTE_CHAP_NT_ENC_PW,
  MS_ATTRIBUTE_CHAP_MPPE_KEYS,
  IAS_ATTRIBUTE_AUTHENTICATION_TYPE,
  IAS_ATTRIBUTE_CLIENT_NAME = 0x1020,
  IAS_ATTRIBUTE_NT4_ACCOUNT_NAME,
  IAS_ATTRIBUTE_FULLY_QUALIFIED_USER_NAME,
  IAS_ATTRIBUTE_NTGROUPS,
  IAS_ATTRIBUTE_EAP_FRIENDLY_NAME,
  IAS_ATTRIBUTE_AUTH_PROVIDER_TYPE,
  MS_ATTRIBUTE_ACCT_AUTH_TYPE,
  MS_ATTRIBUTE_ACCT_EAP_TYPE,
  IAS_ATTRIBUTE_PACKET_TYPE = 0x1028,
  IAS_ATTRIBUTE_AUTH_PROVIDER_NAME,
  IAS_ATTRIBUTE_ACCT_PROVIDER_TYPE,
  IAS_ATTRIBUTE_ACCT_PROVIDER_NAME,
  MS_ATTRIBUTE_MPPE_SEND_KEY,
  MS_ATTRIBUTE_MPPE_RECV_KEY,
  IAS_ATTRIBUTE_REASON_CODE,
  MS_ATTRIBUTE_FILTER,
  MS_ATTRIBUTE_CHAP2_RESPONSE = 0x1030,
  MS_ATTRIBUTE_CHAP2_SUCCESS,
  MS_ATTRIBUTE_CHAP2_CPW,
  MS_ATTRIBUTE_RAS_VENDOR,
  MS_ATTRIBUTE_RAS_VERSION,
  IAS_ATTRIBUTE_NP_NAME,
  MS_ATTRIBUTE_PRIMARY_DNS_SERVER,
  MS_ATTRIBUTE_SECONDARY_DNS_SERVER,
  MS_ATTRIBUTE_PRIMARY_NBNS_SERVER = 0x1038,
  MS_ATTRIBUTE_SECONDARY_NBNS_SERVER,
  IAS_ATTRIBUTE_PROXY_POLICY_NAME,
  IAS_ATTRIBUTE_PROVIDER_TYPE,
  IAS_ATTRIBUTE_PROVIDER_NAME,
  IAS_ATTRIBUTE_REMOTE_SERVER_ADDRESS,
  IAS_ATTRIBUTE_GENERATE_CLASS_ATTRIBUTE,
  MS_ATTRIBUTE_RAS_CLIENT_NAME,
  MS_ATTRIBUTE_RAS_CLIENT_VERSION = 0x1040,
  IAS_ATTRIBUTE_ALLOWED_CERTIFICATE_EKU,
  IAS_ATTRIBUTE_EXTENSION_STATE,
  IAS_ATTRIBUTE_GENERATE_SESSION_TIMEOUT,
  IAS_ATTRIBUTE_SESSION_TIMEOUT,
  MS_ATTRIBUTE_QUARANTINE_IPFILTER,
  MS_ATTRIBUTE_QUARANTINE_SESSION_TIMEOUT,
  MS_ATTRIBUTE_USER_SECURITY_IDENTITY,
  IAS_ATTRIBUTE_REMOTE_RADIUS_TO_WINDOWS_USER_MAPPING = 0x1048,
  IAS_ATTRIBUTE_PASSPORT_USER_MAPPING_UPN_SUFFIX,
  IAS_ATTRIBUTE_TUNNEL_TAG,
  IAS_ATTRIBUTE_NP_PEAPUPFRONT_ENABLED,
  IAS_ATTRIBUTE_CERTIFICATE_EKU = 8097,
  IAS_ATTRIBUTE_EAP_CONFIG,
  IAS_ATTRIBUTE_PEAP_EMBEDDED_EAP_TYPEID,
  IAS_ATTRIBUTE_PEAP_FAST_ROAMED_SESSION = 8100,
  IAS_ATTRIBUTE_EAP_TYPEID,
  MS_ATTRIBUTE_EAP_TLV,
  IAS_ATTRIBUTE_REJECT_REASON_CODE,
  IAS_ATTRIBUTE_PROXY_EAP_CONFIG,
  IAS_ATTRIBUTE_EAP_SESSION,
  IAS_ATTRIBUTE_IS_REPLAY,
  IAS_ATTRIBUTE_CLEAR_TEXT_PASSWORD,
  MS_ATTRIBUTE_IDENTITY_TYPE,
  MS_ATTRIBUTE_SERVICE_CLASS,
  MS_ATTRIBUTE_QUARANTINE_USER_CLASS = 8110,
  MS_ATTRIBUTE_QUARANTINE_STATE,
  IAS_ATTRIBUTE_OVERRIDE_RAP_AUTH,
  IAS_ATTRIBUTE_PEAP_CHANNEL_UP,
  IAS_ATTRIBUTE_NAME_MAPPED,
  IAS_ATTRIBUTE_POLICY_ENFORCED,
  IAS_ATTRIBUTE_MACHINE_NTGROUPS,
  IAS_ATTRIBUTE_USER_NTGROUPS,
  IAS_ATTRIBUTE_MACHINE_TOKEN_GROUPS,
  IAS_ATTRIBUTE_USER_TOKEN_GROUPS,
  MS_ATTRIBUTE_QUARANTINE_GRACE_TIME = 8120,
  IAS_ATTRIBUTE_QUARANTINE_URL,
  IAS_ATTRIBUTE_QUARANTINE_FIXUP_SERVERS,
  MS_ATTRIBUTE_NOT_QUARANTINE_CAPABLE,
  IAS_ATTRIBUTE_QUARANTINE_SYSTEM_HEALTH_RESULT,
  IAS_ATTRIBUTE_QUARANTINE_SYSTEM_HEALTH_VALIDATORS,
  IAS_ATTRIBUTE_MACHINE_NAME,
  IAS_ATTRIBUTE_NT4_MACHINE_NAME,
  IAS_ATTRIBUTE_QUARANTINE_SESSION_HANDLE,
  IAS_ATTRIBUTE_FULLY_QUALIFIED_MACHINE_NAME,
  IAS_ATTRIBUTE_QUARANTINE_FIXUP_SERVERS_CONFIGURATION = 8130,
  IAS_ATTRIBUTE_CLIENT_QUARANTINE_COMPATIBLE,
  MS_ATTRIBUTE_NETWORK_ACCESS_SERVER_TYPE,
  IAS_ATTRIBUTE_QUARANTINE_SESSION_ID,
  MS_ATTRIBUTE_AFW_QUARANTINE_ZONE,
  MS_ATTRIBUTE_AFW_PROTECTION_LEVEL,
  IAS_ATTRIBUTE_QUARANTINE_UPDATE_NON_COMPLIANT,
  IAS_ATTRIBUTE_REQUEST_START_TIME,
  MS_ATTRIBUTE_MACHINE_NAME,
  IAS_ATTRIBUTE_CLIENT_IPv6_ADDRESS,
  IAS_ATTRIBUTE_SAVED_RADIUS_FRAMED_INTERFACE_ID = 8140,
  IAS_ATTRIBUTE_SAVED_RADIUS_FRAMED_IPv6_PREFIX,
  IAS_ATTRIBUTE_SAVED_RADIUS_FRAMED_IPv6_ROUTE,
  MS_ATTRIBUTE_QUARANTINE_GRACE_TIME_CONFIGURATION,
  MS_ATTRIBUTE_IPv6_FILTER = 8144,
  MS_ATTRIBUTE_IPV4_REMEDIATION_SERVERS,
  MS_ATTRIBUTE_IPV6_REMEDIATION_SERVERS,
  IAS_ATTRIBUTE_PROXY_RETRY_COUNT,
  IAS_ATTRIBUTE_MACHINE_INVENTORY,
  IAS_ATTRIBUTE_ABSOLUTE_TIME,
  MS_ATTRIBUTE_QUARANTINE_SOH = 8150,
  IAS_ATTRIBUTE_EAP_TYPES_CONFIGURED_IN_PROXYPOLICY,
  MS_ATTRIBUTE_HCAP_LOCATION_GROUP_NAME,
  MS_ATTRIBUTE_EXTENDED_QUARANTINE_STATE,
  IAS_ATTRIBUTE_SOH_CARRIER_EAPTLV,
  MS_ATTRIBUTE_HCAP_USER_GROUPS = 8155,
  IAS_ATTRIBUTE_SAVED_MACHINE_HEALTHCHECK_ONLY,
  IAS_ATTRIBUTE_POLICY_EVALUATED_SHV,
  MS_ATTRIBUTE_RAS_CORRELATION_ID,
  MS_ATTRIBUTE_HCAP_USER_NAME,
  IAS_ATTRIBUTE_NT4_HCAP_ACCOUNT_NAME = 8160,
  IAS_ATTRIBUTE_USER_TOKEN_SID,
  IAS_ATTRIBUTE_MACHINE_TOKEN_SID,
  IAS_ATTRIBUTE_MACHINE_VALIDATED,
  MS_ATTRIBUTE_USER_IPv4_ADDRESS,
  MS_ATTRIBUTE_USER_IPv6_ADDRESS = 8165,
  MS_ATTRIBUTE_TSG_DEVICE_REDIRECTION,
  IAS_ATTRIBUTE_ACCEPT_REASON_CODE,
  IAS_ATTRIBUTE_LOGGING_RESULT,
  IAS_ATTRIBUTE_SERVER_IP_ADDRESS,
  IAS_ATTRIBUTE_SERVER_IPv6_ADDRESS,
  IAS_ATTRIBUTE_RADIUS_USERNAME_ENCODING_ASCII,
  MS_ATTRIBUTE_RAS_ROUTING_DOMAIN_ID = 8172,
  MS_ATTRIBUTE_AZURE_POLICY_ID,
  IAS_ATTRIBUTE_CERTIFICATE_THUMBPRINT = 8250,
  RAS_ATTRIBUTE_ENCRYPTION_TYPE,
  RAS_ATTRIBUTE_ENCRYPTION_POLICY,
  RAS_ATTRIBUTE_BAP_REQUIRED,
  RAS_ATTRIBUTE_BAP_LINE_DOWN_TIME,
  RAS_ATTRIBUTE_BAP_LINE_DOWN_LIMIT
} ATTRIBUTEID;

Константы

 
ATTRIBUTE_UNDEFINED
Значение: 0
Задает значение, равное нулю, и используется в качестве признака конца NULL в массиве атрибутов.
ATTRIBUTE_MIN_VALUE
Значение: 1
Задает минимальное значение для значений этого типа перечисления.
RADIUS_ATTRIBUTE_USER_NAME
Указывает имя пользователя для проверки подлинности. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_USER_PASSWORD
Указывает пароль пользователя для проверки подлинности. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_CHAP_PASSWORD
Указывает пароль, предоставленный пользователем в ответ на запрос MD5 Challenge Handshake Authentication Protocol (CHAP). Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_NAS_IP_ADDRESS
Указывает IP-адрес сервера сетевого доступа (NAS). В Access-Request должен указываться IP-адрес ИЛИ идентификатор NAS. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_NAS_PORT
Указывает физическую или виртуальную частную сеть (VPN), через которую пользователь подключается к NAS. Обратите внимание, что это значение не является номером порта в смысле TCP или UDP. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_SERVICE_TYPE
Указывает тип службы, запрошенной пользователем, или тип предоставляемой службы. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_FRAMED_PROTOCOL
Указывает тип обрамленного протокола, используемого для доступа в кадре, например SLIP, PPP или ARAP (протокол удаленного доступа AppleTalk). Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_FRAMED_IP_ADDRESS
Указывает IP-адрес, настроенный для пользователя, запрашивающего проверку подлинности. Этот атрибут обычно возвращается поставщиком проверки подлинности. Однако NAS может использовать его в запросе проверки подлинности, чтобы указать предпочтительный IP-адрес. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_FRAMED_IP_NETMASK
Указывает маску IP-сети для пользователя, который является маршрутизатором для сети. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_FRAMED_ROUTING
Значение: 10
Задает метод маршрутизации для пользователя, который является маршрутизатором в сеть. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_FILTER_ID
Указывает список фильтров для пользователя, запрашивающего проверку подлинности. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_FRAMED_MTU
Указывает максимальное значение единицы передачи (MTU) для пользователя. Этот атрибут используется в случаях, когда MTU не согласовывается с помощью других средств, таких как PPP. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_FRAMED_COMPRESSION
Указывает протокол сжатия, используемый для соединения. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_LOGIN_IP_HOST
Указывает систему, с которой будет подключаться пользователь. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_LOGIN_SERVICE
Указывает службу, используемую для подключения пользователя к узлу, указанному raatLoginIPHost. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_LOGIN_TCP_PORT
Указывает порт, к которому подключается пользователь. Этот атрибут присутствует только в том случае, если присутствует атрибут raatLoginService . Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_UNASSIGNED1
Это значение в настоящее время не назначено.
RADIUS_ATTRIBUTE_REPLY_MESSAGE
Указывает сообщение для отображения пользователю. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_CALLBACK_NUMBER
Указывает номер обратного вызова. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_CALLBACK_ID
Значение: 20
Указывает расположение для обратного вызова. Значение этого атрибута интерпретируется NAS. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_UNASSIGNED2
Это значение в настоящее время не назначено. Поле значения в для этого типа также не определено.
RADIUS_ATTRIBUTE_FRAMED_ROUTE
Указывает сведения о маршрутизации, которые необходимо настроить в NAS для пользователя. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_FRAMED_IPX_NETWORK
Указывает сетевой номер IPX, который необходимо настроить для пользователя. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_STATE
Указывает сведения о состоянии, предоставляемые клиенту сервером. Перейдите к
Подробные сведения об этом значении — RFC 2865. Поле значения в для этого типа является указателем.
RADIUS_ATTRIBUTE_CLASS
Указывает значение, предоставленное NAS поставщиком проверки подлинности. Nas должен использовать это значение при обмене данными с поставщиком бухгалтерского учета. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_VENDOR_SPECIFIC
Указывает поле для расширенных атрибутов, предоставляемых поставщиком. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_SESSION_TIMEOUT
Указывает максимальное количество секунд, в течение которого пользователь предоставляет службу. По истечении этого времени сеанс завершается. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_IDLE_TIMEOUT
Указывает максимальное количество секунд подряд, в течение которых сеанс может быть бездействующий. Если время простоя превышает это значение, сеанс завершается. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_TERMINATION_ACTION
Указывает действие, выполняемое сервером при завершении соединения. Подробные сведения об этом значении см. в приведенных выше файлах. Поле значения в для этого типа — 32-битовое целочисленное значение. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_CALLED_STATION_ID
Значение: 30
Указывает номер, набранный пользователем для подключения к NAS. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_CALLING_STATION_ID
Указывает номер, с которого пользователь вызывает. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_NAS_IDENTIFIER
Указывает идентификатор NAS. В Access-Request следует указать идентификатор NAS или IP-адрес NAS. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_PROXY_STATE
Задает значение, которое прокси-сервер включает при пересылке запроса проверки подлинности. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_LOGIN_LAT_SERVICE
Указывает атрибут, который в настоящее время не используется для проверки подлинности в Windows. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_LOGIN_LAT_NODE
Указывает атрибут, который в настоящее время не используется для проверки подлинности в Windows. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_LOGIN_LAT_GROUP
Указывает атрибут, который в настоящее время не используется для проверки подлинности в Windows. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_FRAMED_APPLETALK_LINK
Указывает сетевой номер AppleTalk для пользователя, если пользователь является другим маршрутизатором. Поле значения в для этого типа — 32-битовое целочисленное значение. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_FRAMED_APPLETALK_NET
Указывает сетевой номер AppleTalk, который NAS должен использовать для выделения узла AppleTalk для пользователя. Этот атрибут используется только в том случае, если пользователь не является другим маршрутизатором. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_FRAMED_APPLETALK_ZONE
Указывает зону AppleTalk по умолчанию для пользователя. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_ACCT_STATUS_TYPE
Значение: 40
Указывает, должен ли поставщик бухгалтерского учета начинать или прекращать учет для пользователя. Дополнительные сведения см. в разделе
RFC 2866.
RADIUS_ATTRIBUTE_ACCT_DELAY_TIME
Указывает время, в течение которого клиент пытается отправить текущий запрос. Дополнительные сведения см. в разделе
RFC 2866.
RADIUS_ATTRIBUTE_ACCT_INPUT_OCTETS
Указывает количество октетов, полученных во время текущего сеанса бухгалтерского учета. Дополнительные сведения см. в разделе
RFC 2866.
RADIUS_ATTRIBUTE_ACCT_OUTPUT_OCTETS
Указывает количество октетов, отправленных во время текущего сеанса бухгалтерского учета. Дополнительные сведения см. в разделе
RFC 2866.
RADIUS_ATTRIBUTE_ACCT_SESSION_ID
Задает значение для идентификации соответствующих записей начала и остановки в файле журнала. Записи запуска и остановки отправляются в атрибуте raatAcctStatusType . Дополнительные сведения см. в разделе
RFC 2866.
RADIUS_ATTRIBUTE_ACCT_AUTHENTIC
Указывает поставщику бухгалтерского учета способ проверки подлинности пользователя; Например, службами каталогов Windows, RADIUS или другим поставщиком проверки подлинности. Дополнительные сведения см. в разделе
RFC 2866.
RADIUS_ATTRIBUTE_ACCT_SESSION_TIME
Указывает количество секунд, прошедшее в текущем сеансе бухгалтерского учета. Дополнительные сведения см. в разделе
RFC 2866.
RADIUS_ATTRIBUTE_ACCT_INPUT_PACKETS
Указывает количество пакетов, полученных во время текущего сеанса бухгалтерского учета. Дополнительные сведения см. в разделе
RFC 2866.
RADIUS_ATTRIBUTE_ACCT_OUTPUT_PACKETS
Указывает количество пакетов, отправляемых во время текущего сеанса бухгалтерского учета. Дополнительные сведения см. в разделе
RFC 2866.
RADIUS_ATTRIBUTE_ACCT_TERMINATE_CAUSE
Указывает, как был завершен текущий сеанс бухгалтерского учета. Дополнительные сведения см. в разделе
RFC 2866.
RADIUS_ATTRIBUTE_ACCT_MULTI_SSN_ID
Значение: 50
Задает значение, позволяющее идентифицировать связанные сеансы учета в файле журнала. Дополнительные сведения см. в разделе
RFC 2866.
RADIUS_ATTRIBUTE_ACCT_LINK_COUNT
Значение: 51
Указывает количество ссылок, если текущий сеанс бухгалтерского учета использует многоканального подключения. Дополнительные сведения см. в разделе
RFC 2866.
RADIUS_ATTRIBUTE_CHAP_CHALLENGE
Значение: 60
Указывает запрос CHAP, отправляемый NAS пользователю CHAP. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_NAS_PORT_TYPE
Указывает тип порта, через который подключается пользователь, например асинхронный, ISDN, virtual. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_PORT_LIMIT
Указывает количество портов, которые NAS должен предоставить пользователю для сеансов с несколькими ссылками. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_LOGIN_LAT_PORT
Указывает атрибут, который в настоящее время не используется для проверки подлинности в Windows. Дополнительные сведения см. в разделе
RFC 2865.
RADIUS_ATTRIBUTE_TUNNEL_TYPE
Указывает используемый протокол туннелирования. В следующем списке перечислены допустимые типы туннелей.






















































Значение типа туннеляОписание
1PPTP;
2Переадресация уровня 2 (L2F)
3Туннельный протокол уровня 2 (L2TP)
4Ascend Tunnel Management Protocol (ATMP)
5Протокол виртуального туннелирования (VTP)
6Заголовок проверки подлинности IP в режиме туннеля
7Инкапсуляция IP-in-IP (IP-IP)
8Минимальная инкапсуляция IP-in-IP (MIN-IP-IP)
9IP-инкапсуляция полезных данных безопасности в режиме туннеля (ESP)
10Инкапсуляция универсального маршрута (GRE)
11Виртуальные службы Bay Dial (DVS)
12Туннелирование ip-in-IP
RADIUS_ATTRIBUTE_TUNNEL_MEDIUM_TYPE
Указывает, какую транспортную среду использовать при создании туннеля для протоколов (например, L2TP), которые могут работать с несколькими транспортами. В следующем списке перечислены допустимые средние типы.


































































Значение среднего типаОписание
1IPv4 (IP версии 4)
2IPv6 (IP версии 6)
3Протокол сигнализации точек доступа к сетевым службам OSI (NSAP) (см. ISO 8348 и ITU-T X.213).
4High-Level протокол HDLC (8-разрядный многодроповый)
5Болт Беранек и Ньюман, Inc. (BBN) Доклад 1822
6IEEE 802 (включает все носители 802 и "канонический формат Ethernet")
7E.163 Обычная старая телефонная служба (POTS)
8E.164: служба многомегабитных данных (SMDS), ретранслятор кадров, асинхронный режим передачи (ATM)
9F.69 (Телекс)
10X.121 (X.25, ретранслятор кадров)
11Internetwork Packet Exchange (IPX)
12Appletalk
13Decnet IV
14Баньян Вайнс
15E.164 с вложенным адресом формата NSAP
RADIUS_ATTRIBUTE_TUNNEL_CLIENT_ENDPT
Указывает адрес конца инициатора туннеля.
RADIUS_ATTRIBUTE_TUNNEL_SERVER_ENDPT
Указывает адрес серверной части туннеля.
RADIUS_ATTRIBUTE_ACCT_TUNNEL_CONN
Указывает идентификатор, назначенный туннелю.
Сессии. Дополнительные сведения см. в разделе
RFC 2867.
RADIUS_ATTRIBUTE_TUNNEL_PASSWORD
Пароль для проверки подлинности на удаленном сервере.
RADIUS_ATTRIBUTE_ARAP_PASSWORD
Значение: 70
Указывает пароль, используемый для проверки подлинности по протоколу удаленного доступа AppleTalk (ARAP). Дополнительные сведения см. в разделе
RFC 2869.
RADIUS_ATTRIBUTE_ARAP_FEATURES
Указывает сведения, которые NAS должен отправить пользователю в пакете "флагов функций" ARAP. Дополнительные сведения см. в разделе
RFC 2869.
RADIUS_ATTRIBUTE_ARAP_ZONE_ACCESS
Указывает, как использовать список зон ARAP для пользователя. Дополнительные сведения см. в разделе
RFC 2869.
RADIUS_ATTRIBUTE_ARAP_SECURITY
Указывает модуль безопасности ARAP для использования на вторичном этапе проверки подлинности между NAS и пользователем. Полем значения для этого типа является 32-разрядный целочисленный. Дополнительные сведения см. в разделе
RFC 2869.
RADIUS_ATTRIBUTE_ARAP_SECURITY_DATA
Указывает данные для использования с модулем безопасности ARAP. Дополнительные сведения см. в разделе
RFC 2869.
RADIUS_ATTRIBUTE_PASSWORD_RETRY
Указывает количество повторных попыток ввода пароля, чтобы разрешить пользователю доступ. Поле значения для этого типа является 32-разрядным целочисленным значением.
RADIUS_ATTRIBUTE_PROMPT
Значение: 76
Указывает, должен ли NAS повторять ответ пользователя на запрос. Дополнительные сведения см. в разделе
RFC 2869.
RADIUS_ATTRIBUTE_CONNECT_INFO
Указывает сведения о типе подключения, используемого пользователем. Дополнительные сведения см. в разделе
RFC 2869.
RADIUS_ATTRIBUTE_CONFIGURATION_TOKEN
Указывает сведения о профиле пользователя при обмене данными между прокси-серверами RADIUS и клиентами прокси-сервера RADIUS. Дополнительные сведения см. в разделе
RFC 2869.
RADIUS_ATTRIBUTE_EAP_MESSAGE
Указывает, что данные EAP передаются непосредственно между пользователем и поставщиком проверки подлинности. Дополнительные сведения см. в разделе
RFC 2869.
RADIUS_ATTRIBUTE_SIGNATURE
Значение: 80
Указывает сигнатуру, включаемую в пакеты CHAP, EAP или ARAP. Дополнительные сведения см. в разделе
RFC 2869.
RADIUS_ATTRIBUTE_TUNNEL_PVT_GROUP_ID
Идентификатор группы для определенного туннелированного сеанса.
RADIUS_ATTRIBUTE_TUNNEL_ASSIGNMENT_ID
Указывает туннель, которому назначается сеанс.
RADIUS_ATTRIBUTE_TUNNEL_PREFERENCE
Относительные предпочтения назначаются каждому туннелю, когда инициатору туннеля возвращается несколько атрибутов туннелирования.
RADIUS_ATTRIBUTE_ARAP_CHALLENGE_RESPONSE
Указывает ответ на запрос протокола удаленного доступа Apple (ARAP). В ARAP сервер или клиент реагирует на вызовы. Дополнительные сведения см. в разделе
RFC 2869.
RADIUS_ATTRIBUTE_ACCT_INTERIM_INTERVAL
Значение: 85
Указывает количество секунд между каждым промежуточным обновлением для конкретного сеанса. Это значение может отображаться только в Access-Accept сообщении. Дополнительные сведения см. в разделе
RFC 2866.
RADIUS_ATTRIBUTE_NAS_IPv6_ADDRESS
Значение: 95
Указывает IPv6-адрес NAS, запрашивающего проверку подлинности пользователя. Он должен быть уникальным для NAS в область RADIUS-сервера. Он используется только в пакете Access-Request. Дополнительные сведения см. в разделе NAS-IPv6-Address статьи RFC 3162.
RADIUS_ATTRIBUTE_FRAMED_INTERFACE_ID
Указывает идентификатор интерфейса IPv6, который должен быть.
настроено для пользователя. Его можно использовать в пакете Access-Accept.
Дополнительные сведения см. в разделе Framed-Interface-Id статьи RFC 3162.
RADIUS_ATTRIBUTE_FRAMED_IPv6_PREFIX
Указывает префикс IPv6 (и соответствующий маршрут)
для настройки для пользователя. Его можно использовать в Access-Accept
пакет и может отображаться несколько раз. Дополнительные сведения см. в разделе Framed-IPv6-Prefix статьи RFC 3162.
RADIUS_ATTRIBUTE_LOGIN_IPv6_HOST
Указывает систему, с которой необходимо подключить
user, если включен атрибут ratLoginService. Это может быть
используется в пакете Access-Accept.
Дополнительные сведения см. в разделе Login-IPv6-Host статьи RFC 3162.
RADIUS_ATTRIBUTE_FRAMED_IPv6_ROUTE
Указывает сведения о маршрутизации для настройки.
пользователя на NAS. Используется в пакете Access-Accept и
может отображаться несколько раз.
Дополнительные сведения см. в разделе Framed-IPv6-Route статьи RFC 3162.
RADIUS_ATTRIBUTE_FRAMED_IPv6_POOL
Значение: 100
Указывает имя назначенного пула, который должен
используется для назначения префикса IPv6 пользователю. Если NAS не используется
поддерживают несколько пулов префиксов, NAS должен игнорировать этот атрибут.

Дополнительные сведения см. в разделе Framed-IPv6-Pool статьи RFC 3162.
IAS_ATTRIBUTE_SAVED_RADIUS_FRAMED_IP_ADDRESS
Значение: 0x1000
Этот атрибут зарезервирован для системного использования.
IAS_ATTRIBUTE_SAVED_RADIUS_CALLBACK_NUMBER
Этот атрибут зарезервирован для системного использования.
IAS_ATTRIBUTE_NP_CALLING_STATION_ID
Этот атрибут зарезервирован для системного использования.
IAS_ATTRIBUTE_SAVED_NP_CALLING_STATION_ID
Этот атрибут зарезервирован для системного использования.
IAS_ATTRIBUTE_SAVED_RADIUS_FRAMED_ROUTE
Этот атрибут зарезервирован для системного использования.
IAS_ATTRIBUTE_IGNORE_USER_DIALIN_PROPERTIES
Указывает, что свойства абонентского подключения пользователя игнорируются.
IAS_ATTRIBUTE_NP_TIME_OF_DAY
Периоды времени и дни недели, в течение которых пользователю разрешено подключаться.
IAS_ATTRIBUTE_NP_CALLED_STATION_ID
Номер телефона, набранный пользователем.
IAS_ATTRIBUTE_NP_ALLOWED_PORT_TYPES
Значение: 0x1008
Типы портов, разрешенные для подключения.
IAS_ATTRIBUTE_NP_AUTHENTICATION_TYPE
Типы проверки подлинности, разрешенные для подключения.
IAS_ATTRIBUTE_NP_ALLOWED_EAP_TYPE
Режимы шифрования EAP, разрешенные для подключения.
IAS_ATTRIBUTE_SHARED_SECRET
Этот атрибут зарезервирован для системного использования.
IAS_ATTRIBUTE_CLIENT_IP_ADDRESS
Этот атрибут зарезервирован для системного использования.
IAS_ATTRIBUTE_CLIENT_PACKET_HEADER
Этот атрибут зарезервирован для системного использования.
IAS_ATTRIBUTE_TOKEN_GROUPS
Этот атрибут зарезервирован для системного использования.
IAS_ATTRIBUTE_ALLOW_DIALIN
Указывает, доступен ли доступ с телефонным подключением для данного пользователя.
IAS_ATTRIBUTE_REQUEST_ID
Значение: 0x1010
Этот атрибут зарезервирован для системного использования.
IAS_ATTRIBUTE_MANIPULATION_TARGET
Целевые данные, к которым применяется правило манипуляции атрибутами. Управление атрибутами ранее называлось обработкой областей. Дополнительные сведения об обработке атрибутов см. в интерактивной справке по службе проверки подлинности в Интернете.
IAS_ATTRIBUTE_MANIPULATION_RULE
Правило манипуляции, применяемое к данным, указанным атрибутом Manipulation-Target. Дополнительные сведения об обработке атрибутов см. в интерактивной справке по службе проверки подлинности в Интернете.
IAS_ATTRIBUTE_ORIGINAL_USER_NAME
Этот атрибут зарезервирован для системного использования.
IAS_ATTRIBUTE_CLIENT_VENDOR_TYPE
Этот атрибут зарезервирован для системного использования.
IAS_ATTRIBUTE_CLIENT_UDP_PORT
Этот атрибут зарезервирован для системного использования.
MS_ATTRIBUTE_CHAP_CHALLENGE
Этот атрибут зарезервирован для системного использования.
MS_ATTRIBUTE_CHAP_RESPONSE
Этот атрибут зарезервирован для системного использования.
MS_ATTRIBUTE_CHAP_DOMAIN
Значение: 0x1018
Этот атрибут зарезервирован для системного использования.
MS_ATTRIBUTE_CHAP_ERROR
Этот атрибут зарезервирован для системного использования.
MS_ATTRIBUTE_CHAP_CPW1
Этот атрибут зарезервирован для системного использования.
MS_ATTRIBUTE_CHAP_CPW2
Этот атрибут зарезервирован для системного использования.
MS_ATTRIBUTE_CHAP_LM_ENC_PW
Этот атрибут зарезервирован для системного использования.
MS_ATTRIBUTE_CHAP_NT_ENC_PW
Этот атрибут зарезервирован для системного использования.
MS_ATTRIBUTE_CHAP_MPPE_KEYS
Этот атрибут зарезервирован для системного использования.
IAS_ATTRIBUTE_AUTHENTICATION_TYPE
Этот атрибут зарезервирован для системного использования.
IAS_ATTRIBUTE_CLIENT_NAME
Значение: 0x1020
Этот атрибут зарезервирован для системного использования.
IAS_ATTRIBUTE_NT4_ACCOUNT_NAME
Этот атрибут зарезервирован для системного использования.
IAS_ATTRIBUTE_FULLY_QUALIFIED_USER_NAME
Этот атрибут зарезервирован для системного использования.
IAS_ATTRIBUTE_NTGROUPS
Указывает группы, используемые для условий политики.
IAS_ATTRIBUTE_EAP_FRIENDLY_NAME
Этот атрибут зарезервирован для системного использования.
IAS_ATTRIBUTE_AUTH_PROVIDER_TYPE
Тип используемого поставщика проверки подлинности.
MS_ATTRIBUTE_ACCT_AUTH_TYPE
Этот атрибут зарезервирован для системного использования.
MS_ATTRIBUTE_ACCT_EAP_TYPE
Этот атрибут зарезервирован для системного использования.
IAS_ATTRIBUTE_PACKET_TYPE
Значение: 0x1028
Этот атрибут зарезервирован для системного использования.
IAS_ATTRIBUTE_AUTH_PROVIDER_NAME
Имя сервера RADIUS или группы серверов, которые обеспечивают проверку подлинности.
IAS_ATTRIBUTE_ACCT_PROVIDER_TYPE
Тип используемого поставщика бухгалтерского учета.
IAS_ATTRIBUTE_ACCT_PROVIDER_NAME
Имя сервера RADIUS, который обеспечивает учет.
MS_ATTRIBUTE_MPPE_SEND_KEY
Этот атрибут зарезервирован для использования системой.
MS_ATTRIBUTE_MPPE_RECV_KEY
Этот атрибут зарезервирован для использования системой.
IAS_ATTRIBUTE_REASON_CODE
Указывает код ms-CHAP reason-for-failure. Этот атрибут возвращается в поле Сообщение пакета сбоя. Дополнительные сведения см. в разделе Запрос комментариев (RFC)
2433.
MS_ATTRIBUTE_FILTER
См. раздел Запрос комментариев (RFC)
2548, атрибуты RADIUS для конкретных поставщиков Майкрософт.
MS_ATTRIBUTE_CHAP2_RESPONSE
Значение: 0x1030
Этот атрибут зарезервирован для использования системой.
MS_ATTRIBUTE_CHAP2_SUCCESS
Этот атрибут зарезервирован для использования системой.
MS_ATTRIBUTE_CHAP2_CPW
Этот атрибут зарезервирован для использования системой.
MS_ATTRIBUTE_RAS_VENDOR
См. раздел Запрос комментариев (RFC)
2548, атрибуты RADIUS для конкретных поставщиков Майкрософт.
MS_ATTRIBUTE_RAS_VERSION
См. раздел Запрос комментариев (RFC)
2548, атрибуты RADIUS для конкретных поставщиков Майкрософт.
IAS_ATTRIBUTE_NP_NAME
Этот атрибут зарезервирован для использования системой.
MS_ATTRIBUTE_PRIMARY_DNS_SERVER
См. раздел Запрос комментариев (RFC)
2548, атрибуты RADIUS для конкретных поставщиков Майкрософт.
MS_ATTRIBUTE_SECONDARY_DNS_SERVER
См. раздел Запрос комментариев (RFC)
2548, атрибуты RADIUS для конкретных поставщиков Майкрософт.
MS_ATTRIBUTE_PRIMARY_NBNS_SERVER
Значение: 0x1038
См. раздел Запрос комментариев (RFC)
2548, атрибуты RADIUS для конкретных поставщиков Майкрософт.
MS_ATTRIBUTE_SECONDARY_NBNS_SERVER
См. раздел Запрос комментариев (RFC)
2548, атрибуты RADIUS для конкретных поставщиков Майкрософт.
IAS_ATTRIBUTE_PROXY_POLICY_NAME
Этот атрибут зарезервирован для использования системой.
IAS_ATTRIBUTE_PROVIDER_TYPE
Этот атрибут зарезервирован для использования системой.
IAS_ATTRIBUTE_PROVIDER_NAME
Этот атрибут зарезервирован для использования системой.
IAS_ATTRIBUTE_REMOTE_SERVER_ADDRESS
Этот атрибут зарезервирован для использования системой.
IAS_ATTRIBUTE_GENERATE_CLASS_ATTRIBUTE
Указывает, будет ли NPS автоматически создавать атрибут класса. NPS автоматически создает атрибут класса по умолчанию.
MS_ATTRIBUTE_RAS_CLIENT_NAME
Указывает имя клиента, создающего запрос.
MS_ATTRIBUTE_RAS_CLIENT_VERSION
Значение: 0x1040
Указывает версию клиента, создающего запрос.
IAS_ATTRIBUTE_ALLOWED_CERTIFICATE_EKU
Указывает назначение сертификата или идентификаторы объектов использования (OID) в десятичной нотации с точками, которые разрешены при проверке подлинности на основе сертификата с помощью EAP-TLS.
IAS_ATTRIBUTE_EXTENSION_STATE
Этот атрибут зарезервирован для использования системой.
IAS_ATTRIBUTE_GENERATE_SESSION_TIMEOUT
Указывает, будет ли NPS автоматически создавать время ожидания сеанса в зависимости от срока действия учетной записи пользователя и ограничений по времени суток. По умолчанию NPS не создает время ожидания сеанса автоматически.
IAS_ATTRIBUTE_SESSION_TIMEOUT
Этот атрибут зарезервирован для использования системой.
MS_ATTRIBUTE_QUARANTINE_IPFILTER
Указывает фильтр IP-трафика, используемый службой маршрутизации и удаленного доступа, когда подключение находится в ограниченном состоянии.
MS_ATTRIBUTE_QUARANTINE_SESSION_TIMEOUT
Указывает время (в секундах), в течение которых соединение может оставаться в ограниченном состоянии перед отключением.
MS_ATTRIBUTE_USER_SECURITY_IDENTITY
Указывает идентификатор безопасности пользователя, запрашивающего доступ.
IAS_ATTRIBUTE_REMOTE_RADIUS_TO_WINDOWS_USER_MAPPING
Значение: 0x1048
Указывает, что авторизация Windows включена для пользователей, прошедших проверку подлинности на удаленном сервере RADIUS, например, разрешает использование с сопоставлением пользователей Passport.
IAS_ATTRIBUTE_PASSPORT_USER_MAPPING_UPN_SUFFIX
Указывает суффикс имени участника-пользователя для сопоставления пользователя Passport с Windows.
IAS_ATTRIBUTE_TUNNEL_TAG
Используется для задания байта тега для любых атрибутов туннеля в профиле. Если этот параметр не задан, значение по умолчанию равно нулю.
IAS_ATTRIBUTE_NP_PEAPUPFRONT_ENABLED
Этот атрибут зарезервирован для использования системой.
IAS_ATTRIBUTE_CERTIFICATE_EKU
Значение: 8097
Этот атрибут зарезервирован для использования системой.
IAS_ATTRIBUTE_EAP_CONFIG
Этот атрибут зарезервирован для использования системой.
IAS_ATTRIBUTE_PEAP_EMBEDDED_EAP_TYPEID
Этот атрибут зарезервирован для использования системой.
IAS_ATTRIBUTE_PEAP_FAST_ROAMED_SESSION
Значение: 8100
Этот атрибут зарезервирован для использования системой.
IAS_ATTRIBUTE_EAP_TYPEID
Этот атрибут зарезервирован для использования системой.
MS_ATTRIBUTE_EAP_TLV
Этот атрибут зарезервирован для использования системой.
IAS_ATTRIBUTE_REJECT_REASON_CODE
Этот атрибут зарезервирован для использования системой.
IAS_ATTRIBUTE_PROXY_EAP_CONFIG
Этот атрибут зарезервирован для использования системой.
IAS_ATTRIBUTE_EAP_SESSION
Этот атрибут зарезервирован для использования системой.
IAS_ATTRIBUTE_IS_REPLAY
Этот атрибут зарезервирован для использования системой.
IAS_ATTRIBUTE_CLEAR_TEXT_PASSWORD
Этот атрибут зарезервирован для использования системой.
MS_ATTRIBUTE_IDENTITY_TYPE
Указывает тип проверка удостоверений.
MS_ATTRIBUTE_SERVICE_CLASS
Указывает, какая группа областей DHCP соответствует клиенту, запрашивающего доступ.
MS_ATTRIBUTE_QUARANTINE_USER_CLASS
Значение: 8110
Атрибут конкретного поставщика, используемый для ношения имени специального класса пользователей DHCP, как указано в RFC 3004, который называется классом пользователя защиты доступа к сети (NAP).
MS_ATTRIBUTE_QUARANTINE_STATE
Указывает целевое состояние карантина клиента.
IAS_ATTRIBUTE_OVERRIDE_RAP_AUTH
Этот атрибут зарезервирован для использования системой.
IAS_ATTRIBUTE_PEAP_CHANNEL_UP
Этот атрибут зарезервирован для использования системой.
IAS_ATTRIBUTE_NAME_MAPPED
Этот атрибут зарезервирован для использования системой.
IAS_ATTRIBUTE_POLICY_ENFORCED
Этот атрибут зарезервирован для использования системой.
IAS_ATTRIBUTE_MACHINE_NTGROUPS
Этот атрибут зарезервирован для использования системой.
IAS_ATTRIBUTE_USER_NTGROUPS
Этот атрибут зарезервирован для использования системой.
IAS_ATTRIBUTE_MACHINE_TOKEN_GROUPS
Этот атрибут зарезервирован для использования системой.
IAS_ATTRIBUTE_USER_TOKEN_GROUPS
Этот атрибут зарезервирован для использования системой.
MS_ATTRIBUTE_QUARANTINE_GRACE_TIME
Значение: 8120
Указывает время, в течение которого узел должен соответствовать политике сети.
IAS_ATTRIBUTE_QUARANTINE_URL
Этот атрибут зарезервирован для системы
Использовать.
IAS_ATTRIBUTE_QUARANTINE_FIXUP_SERVERS
Этот атрибут зарезервирован для использования системой.
MS_ATTRIBUTE_NOT_QUARANTINE_CAPABLE
Атрибут конкретного поставщика, указывающий, может ли клиент сообщать о своем состоянии серверу сетевого доступа (NAS). Это должно быть одно из следующих значений.














ЗначениеЗначение
0 Клиент отправил заявление о работоспособности (SoH).
1 Клиент не отправил SoH.
IAS_ATTRIBUTE_QUARANTINE_SYSTEM_HEALTH_RESULT
Этот атрибут зарезервирован для использования системой.
IAS_ATTRIBUTE_QUARANTINE_SYSTEM_HEALTH_VALIDATORS
Этот атрибут зарезервирован для использования системой.
IAS_ATTRIBUTE_MACHINE_NAME
Этот атрибут зарезервирован для использования системой.
IAS_ATTRIBUTE_NT4_MACHINE_NAME
Этот атрибут зарезервирован для использования системой.
IAS_ATTRIBUTE_QUARANTINE_SESSION_HANDLE
Этот атрибут зарезервирован для использования системой.
IAS_ATTRIBUTE_FULLY_QUALIFIED_MACHINE_NAME
Этот атрибут зарезервирован для использования системой.
IAS_ATTRIBUTE_QUARANTINE_FIXUP_SERVERS_CONFIGURATION
Значение: 8130
Этот атрибут зарезервирован для использования системой.
IAS_ATTRIBUTE_CLIENT_QUARANTINE_COMPATIBLE
Этот атрибут зарезервирован для использования системой.
MS_ATTRIBUTE_NETWORK_ACCESS_SERVER_TYPE
Указывает тип доступа сервера сетевого доступа (NAS). NAS может отправить этот атрибут на сервер RADIUS, чтобы указать тип этого NAS в Access-Request сообщении.
IAS_ATTRIBUTE_QUARANTINE_SESSION_ID
Этот атрибут зарезервирован для использования системой.
MS_ATTRIBUTE_AFW_QUARANTINE_ZONE
Атрибут поставщика, используемый в качестве указания для динамического выбора предварительно настроенной политики IPsec клиентом, запрашивающим доступ.
MS_ATTRIBUTE_AFW_PROTECTION_LEVEL
Атрибут поставщика, используемый в качестве указания для динамического выбора предварительно настроенной политики IPsec клиентом, запрашивающим доступ.
IAS_ATTRIBUTE_QUARANTINE_UPDATE_NON_COMPLIANT
Этот атрибут зарезервирован для системного использования.
IAS_ATTRIBUTE_REQUEST_START_TIME
Этот атрибут зарезервирован для системного использования.
MS_ATTRIBUTE_MACHINE_NAME
Атрибут поставщика, используемый для передачи имени компьютера клиента, запрашивающего сетевой доступ.
IAS_ATTRIBUTE_CLIENT_IPv6_ADDRESS
Этот атрибут зарезервирован для системного использования.
IAS_ATTRIBUTE_SAVED_RADIUS_FRAMED_INTERFACE_ID
Значение: 8140
Этот атрибут зарезервирован для системного использования.
IAS_ATTRIBUTE_SAVED_RADIUS_FRAMED_IPv6_PREFIX
IAS_ATTRIBUTE_SAVED_RADIUS_FRAMED_IPv6_ROUTE
MS_ATTRIBUTE_QUARANTINE_GRACE_TIME_CONFIGURATION
MS_ATTRIBUTE_IPv6_FILTER
Значение: 8144
Атрибут поставщика, используемый для ограничения входящего и (или) исходящего доступа клиента конечной точки.
MS_ATTRIBUTE_IPV4_REMEDIATION_SERVERS
Указывает список серверов, к которым должен быть доступен клиент, помещенный в карантин, чтобы он мог исправить себя.
MS_ATTRIBUTE_IPV6_REMEDIATION_SERVERS
Указывает список серверов, к которым должен быть доступен клиент, помещенный в карантин, чтобы он мог исправить себя.
IAS_ATTRIBUTE_PROXY_RETRY_COUNT
Этот атрибут зарезервирован для системного использования.
IAS_ATTRIBUTE_MACHINE_INVENTORY
Этот атрибут зарезервирован для системного использования.
IAS_ATTRIBUTE_ABSOLUTE_TIME
Этот атрибут зарезервирован для системного использования.
MS_ATTRIBUTE_QUARANTINE_SOH
Значение: 8150
Атрибут поставщика используется только для передачи сведений о работоспособности (SoH), если EAP не используется. СЕРВЕР RADIUS может отправить его на сервер сетевого доступа (NAS) в Access-Accept сообщении.
IAS_ATTRIBUTE_EAP_TYPES_CONFIGURED_IN_PROXYPOLICY
Этот атрибут зарезервирован для системного использования.
MS_ATTRIBUTE_HCAP_LOCATION_GROUP_NAME
Атрибут поставщика, указывающий имя группы расположения для сущности HCAP.
MS_ATTRIBUTE_EXTENDED_QUARANTINE_STATE
Указывает дополнительные сведения о состоянии карантина для пользователя, запрашивающего доступ к этому NAS.
IAS_ATTRIBUTE_SOH_CARRIER_EAPTLV
Этот атрибут зарезервирован для системного использования.
MS_ATTRIBUTE_HCAP_USER_GROUPS
Значение: 8155
NAS может использовать этот атрибут для передачи имени группы пользователя, запрашивающего сетевой доступ, серверу RADIUS, который затем может использовать эти сведения для принятия решений о проверке подлинности или авторизации.
IAS_ATTRIBUTE_SAVED_MACHINE_HEALTHCHECK_ONLY
Этот атрибут зарезервирован для системного использования.
IAS_ATTRIBUTE_POLICY_EVALUATED_SHV
Несколько экземпляров этого атрибута
может присутствовать одновременно.
MS_ATTRIBUTE_RAS_CORRELATION_ID
TBD
MS_ATTRIBUTE_HCAP_USER_NAME
NAS может использовать этот атрибут для передачи имени пользователя, запрашивающего сетевой доступ, серверу RADIUS, который затем может использовать эти сведения для принятия решений о проверке подлинности или авторизации.
IAS_ATTRIBUTE_NT4_HCAP_ACCOUNT_NAME
Значение: 8160
Этот атрибут зарезервирован для системного использования.
IAS_ATTRIBUTE_USER_TOKEN_SID
Идентификатор безопасности для IAS_ATTRIBUTE_NT4_ACCOUNT_NAME или IAS_ATTRIBUTE_NT4_HCAP_ACCOUNT_NAME
независимо от того, является ли пользователь учетной записью пользователя или учетной записью компьютера.
IAS_ATTRIBUTE_MACHINE_TOKEN_SID
Идентификатор безопасности для IAS_ATTRIBUTE_NT4_MACHINE_NAME.
IAS_ATTRIBUTE_MACHINE_VALIDATED
TBD
MS_ATTRIBUTE_USER_IPv4_ADDRESS
Указывает IPv4-адрес пользователя.
MS_ATTRIBUTE_USER_IPv6_ADDRESS
Значение: 8165
Указывает IPv4-адрес пользователя.
MS_ATTRIBUTE_TSG_DEVICE_REDIRECTION
Атрибут конкретного поставщика для флагов перенаправления устройств шлюза TS.
IAS_ATTRIBUTE_ACCEPT_REASON_CODE
TBD
IAS_ATTRIBUTE_LOGGING_RESULT
TBD
IAS_ATTRIBUTE_SERVER_IP_ADDRESS
TBD
IAS_ATTRIBUTE_SERVER_IPv6_ADDRESS
TBD
IAS_ATTRIBUTE_RADIUS_USERNAME_ENCODING_ASCII
TBD
MS_ATTRIBUTE_RAS_ROUTING_DOMAIN_ID
Значение: 8172
IAS_ATTRIBUTE_CERTIFICATE_THUMBPRINT
Значение: 8250
RAS_ATTRIBUTE_ENCRYPTION_TYPE
Указывает тип шифрования подключения пользователя.
RAS_ATTRIBUTE_ENCRYPTION_POLICY
Указывает, является ли шифрование разрешенным, обязательным или нет (запрещено). Дополнительные сведения см. в разделе
RFC 2548.
RAS_ATTRIBUTE_BAP_REQUIRED
Указывает, требуется ли протокол распределения пропускной способности (BAP).
RAS_ATTRIBUTE_BAP_LINE_DOWN_TIME
Время в секундах для вычисления использования емкости.
RAS_ATTRIBUTE_BAP_LINE_DOWN_LIMIT
Процент используемой емкости для уменьшения строки для этого пользователя.

Требования

   
Минимальная версия клиента Ни одна версия не поддерживается
Минимальная версия сервера Windows Server 2008
Верхняя часть sdoias.h

См. также раздел

Атрибуты

ISdoDictionaryOld