attributeID 枚举 (sdoias.h)

注意 从 Windows Server 2008 开始, (IAS) 的 Internet 身份验证服务 (NPS) 重命名为网络策略服务器。 本主题的内容适用于 IAS 和 NPS。 在整个文本中,NPS 用于引用服务的所有版本,包括最初称为 IAS 的版本。
 
ATTRIBUTEID 枚举类型枚举 SDO API 支持的 RADIUS 属性。

语法

typedef enum _ATTRIBUTEID {
  ATTRIBUTE_UNDEFINED = 0,
  ATTRIBUTE_MIN_VALUE = 1,
  RADIUS_ATTRIBUTE_USER_NAME,
  RADIUS_ATTRIBUTE_USER_PASSWORD,
  RADIUS_ATTRIBUTE_CHAP_PASSWORD,
  RADIUS_ATTRIBUTE_NAS_IP_ADDRESS,
  RADIUS_ATTRIBUTE_NAS_PORT,
  RADIUS_ATTRIBUTE_SERVICE_TYPE,
  RADIUS_ATTRIBUTE_FRAMED_PROTOCOL,
  RADIUS_ATTRIBUTE_FRAMED_IP_ADDRESS,
  RADIUS_ATTRIBUTE_FRAMED_IP_NETMASK,
  RADIUS_ATTRIBUTE_FRAMED_ROUTING = 10,
  RADIUS_ATTRIBUTE_FILTER_ID,
  RADIUS_ATTRIBUTE_FRAMED_MTU,
  RADIUS_ATTRIBUTE_FRAMED_COMPRESSION,
  RADIUS_ATTRIBUTE_LOGIN_IP_HOST,
  RADIUS_ATTRIBUTE_LOGIN_SERVICE,
  RADIUS_ATTRIBUTE_LOGIN_TCP_PORT,
  RADIUS_ATTRIBUTE_UNASSIGNED1,
  RADIUS_ATTRIBUTE_REPLY_MESSAGE,
  RADIUS_ATTRIBUTE_CALLBACK_NUMBER,
  RADIUS_ATTRIBUTE_CALLBACK_ID = 20,
  RADIUS_ATTRIBUTE_UNASSIGNED2,
  RADIUS_ATTRIBUTE_FRAMED_ROUTE,
  RADIUS_ATTRIBUTE_FRAMED_IPX_NETWORK,
  RADIUS_ATTRIBUTE_STATE,
  RADIUS_ATTRIBUTE_CLASS,
  RADIUS_ATTRIBUTE_VENDOR_SPECIFIC,
  RADIUS_ATTRIBUTE_SESSION_TIMEOUT,
  RADIUS_ATTRIBUTE_IDLE_TIMEOUT,
  RADIUS_ATTRIBUTE_TERMINATION_ACTION,
  RADIUS_ATTRIBUTE_CALLED_STATION_ID = 30,
  RADIUS_ATTRIBUTE_CALLING_STATION_ID,
  RADIUS_ATTRIBUTE_NAS_IDENTIFIER,
  RADIUS_ATTRIBUTE_PROXY_STATE,
  RADIUS_ATTRIBUTE_LOGIN_LAT_SERVICE,
  RADIUS_ATTRIBUTE_LOGIN_LAT_NODE,
  RADIUS_ATTRIBUTE_LOGIN_LAT_GROUP,
  RADIUS_ATTRIBUTE_FRAMED_APPLETALK_LINK,
  RADIUS_ATTRIBUTE_FRAMED_APPLETALK_NET,
  RADIUS_ATTRIBUTE_FRAMED_APPLETALK_ZONE,
  RADIUS_ATTRIBUTE_ACCT_STATUS_TYPE = 40,
  RADIUS_ATTRIBUTE_ACCT_DELAY_TIME,
  RADIUS_ATTRIBUTE_ACCT_INPUT_OCTETS,
  RADIUS_ATTRIBUTE_ACCT_OUTPUT_OCTETS,
  RADIUS_ATTRIBUTE_ACCT_SESSION_ID,
  RADIUS_ATTRIBUTE_ACCT_AUTHENTIC,
  RADIUS_ATTRIBUTE_ACCT_SESSION_TIME,
  RADIUS_ATTRIBUTE_ACCT_INPUT_PACKETS,
  RADIUS_ATTRIBUTE_ACCT_OUTPUT_PACKETS,
  RADIUS_ATTRIBUTE_ACCT_TERMINATE_CAUSE,
  RADIUS_ATTRIBUTE_ACCT_MULTI_SSN_ID = 50,
  RADIUS_ATTRIBUTE_ACCT_LINK_COUNT = 51,
  RADIUS_ATTRIBUTE_CHAP_CHALLENGE = 60,
  RADIUS_ATTRIBUTE_NAS_PORT_TYPE,
  RADIUS_ATTRIBUTE_PORT_LIMIT,
  RADIUS_ATTRIBUTE_LOGIN_LAT_PORT,
  RADIUS_ATTRIBUTE_TUNNEL_TYPE,
  RADIUS_ATTRIBUTE_TUNNEL_MEDIUM_TYPE,
  RADIUS_ATTRIBUTE_TUNNEL_CLIENT_ENDPT,
  RADIUS_ATTRIBUTE_TUNNEL_SERVER_ENDPT,
  RADIUS_ATTRIBUTE_ACCT_TUNNEL_CONN,
  RADIUS_ATTRIBUTE_TUNNEL_PASSWORD,
  RADIUS_ATTRIBUTE_ARAP_PASSWORD = 70,
  RADIUS_ATTRIBUTE_ARAP_FEATURES,
  RADIUS_ATTRIBUTE_ARAP_ZONE_ACCESS,
  RADIUS_ATTRIBUTE_ARAP_SECURITY,
  RADIUS_ATTRIBUTE_ARAP_SECURITY_DATA,
  RADIUS_ATTRIBUTE_PASSWORD_RETRY,
  RADIUS_ATTRIBUTE_PROMPT = 76,
  RADIUS_ATTRIBUTE_CONNECT_INFO,
  RADIUS_ATTRIBUTE_CONFIGURATION_TOKEN,
  RADIUS_ATTRIBUTE_EAP_MESSAGE,
  RADIUS_ATTRIBUTE_SIGNATURE = 80,
  RADIUS_ATTRIBUTE_TUNNEL_PVT_GROUP_ID,
  RADIUS_ATTRIBUTE_TUNNEL_ASSIGNMENT_ID,
  RADIUS_ATTRIBUTE_TUNNEL_PREFERENCE,
  RADIUS_ATTRIBUTE_ARAP_CHALLENGE_RESPONSE,
  RADIUS_ATTRIBUTE_ACCT_INTERIM_INTERVAL = 85,
  RADIUS_ATTRIBUTE_NAS_IPv6_ADDRESS = 95,
  RADIUS_ATTRIBUTE_FRAMED_INTERFACE_ID,
  RADIUS_ATTRIBUTE_FRAMED_IPv6_PREFIX,
  RADIUS_ATTRIBUTE_LOGIN_IPv6_HOST,
  RADIUS_ATTRIBUTE_FRAMED_IPv6_ROUTE,
  RADIUS_ATTRIBUTE_FRAMED_IPv6_POOL = 100,
  IAS_ATTRIBUTE_SAVED_RADIUS_FRAMED_IP_ADDRESS = 0x1000,
  IAS_ATTRIBUTE_SAVED_RADIUS_CALLBACK_NUMBER,
  IAS_ATTRIBUTE_NP_CALLING_STATION_ID,
  IAS_ATTRIBUTE_SAVED_NP_CALLING_STATION_ID,
  IAS_ATTRIBUTE_SAVED_RADIUS_FRAMED_ROUTE,
  IAS_ATTRIBUTE_IGNORE_USER_DIALIN_PROPERTIES,
  IAS_ATTRIBUTE_NP_TIME_OF_DAY,
  IAS_ATTRIBUTE_NP_CALLED_STATION_ID,
  IAS_ATTRIBUTE_NP_ALLOWED_PORT_TYPES = 0x1008,
  IAS_ATTRIBUTE_NP_AUTHENTICATION_TYPE,
  IAS_ATTRIBUTE_NP_ALLOWED_EAP_TYPE,
  IAS_ATTRIBUTE_SHARED_SECRET,
  IAS_ATTRIBUTE_CLIENT_IP_ADDRESS,
  IAS_ATTRIBUTE_CLIENT_PACKET_HEADER,
  IAS_ATTRIBUTE_TOKEN_GROUPS,
  IAS_ATTRIBUTE_ALLOW_DIALIN,
  IAS_ATTRIBUTE_REQUEST_ID = 0x1010,
  IAS_ATTRIBUTE_MANIPULATION_TARGET,
  IAS_ATTRIBUTE_MANIPULATION_RULE,
  IAS_ATTRIBUTE_ORIGINAL_USER_NAME,
  IAS_ATTRIBUTE_CLIENT_VENDOR_TYPE,
  IAS_ATTRIBUTE_CLIENT_UDP_PORT,
  MS_ATTRIBUTE_CHAP_CHALLENGE,
  MS_ATTRIBUTE_CHAP_RESPONSE,
  MS_ATTRIBUTE_CHAP_DOMAIN = 0x1018,
  MS_ATTRIBUTE_CHAP_ERROR,
  MS_ATTRIBUTE_CHAP_CPW1,
  MS_ATTRIBUTE_CHAP_CPW2,
  MS_ATTRIBUTE_CHAP_LM_ENC_PW,
  MS_ATTRIBUTE_CHAP_NT_ENC_PW,
  MS_ATTRIBUTE_CHAP_MPPE_KEYS,
  IAS_ATTRIBUTE_AUTHENTICATION_TYPE,
  IAS_ATTRIBUTE_CLIENT_NAME = 0x1020,
  IAS_ATTRIBUTE_NT4_ACCOUNT_NAME,
  IAS_ATTRIBUTE_FULLY_QUALIFIED_USER_NAME,
  IAS_ATTRIBUTE_NTGROUPS,
  IAS_ATTRIBUTE_EAP_FRIENDLY_NAME,
  IAS_ATTRIBUTE_AUTH_PROVIDER_TYPE,
  MS_ATTRIBUTE_ACCT_AUTH_TYPE,
  MS_ATTRIBUTE_ACCT_EAP_TYPE,
  IAS_ATTRIBUTE_PACKET_TYPE = 0x1028,
  IAS_ATTRIBUTE_AUTH_PROVIDER_NAME,
  IAS_ATTRIBUTE_ACCT_PROVIDER_TYPE,
  IAS_ATTRIBUTE_ACCT_PROVIDER_NAME,
  MS_ATTRIBUTE_MPPE_SEND_KEY,
  MS_ATTRIBUTE_MPPE_RECV_KEY,
  IAS_ATTRIBUTE_REASON_CODE,
  MS_ATTRIBUTE_FILTER,
  MS_ATTRIBUTE_CHAP2_RESPONSE = 0x1030,
  MS_ATTRIBUTE_CHAP2_SUCCESS,
  MS_ATTRIBUTE_CHAP2_CPW,
  MS_ATTRIBUTE_RAS_VENDOR,
  MS_ATTRIBUTE_RAS_VERSION,
  IAS_ATTRIBUTE_NP_NAME,
  MS_ATTRIBUTE_PRIMARY_DNS_SERVER,
  MS_ATTRIBUTE_SECONDARY_DNS_SERVER,
  MS_ATTRIBUTE_PRIMARY_NBNS_SERVER = 0x1038,
  MS_ATTRIBUTE_SECONDARY_NBNS_SERVER,
  IAS_ATTRIBUTE_PROXY_POLICY_NAME,
  IAS_ATTRIBUTE_PROVIDER_TYPE,
  IAS_ATTRIBUTE_PROVIDER_NAME,
  IAS_ATTRIBUTE_REMOTE_SERVER_ADDRESS,
  IAS_ATTRIBUTE_GENERATE_CLASS_ATTRIBUTE,
  MS_ATTRIBUTE_RAS_CLIENT_NAME,
  MS_ATTRIBUTE_RAS_CLIENT_VERSION = 0x1040,
  IAS_ATTRIBUTE_ALLOWED_CERTIFICATE_EKU,
  IAS_ATTRIBUTE_EXTENSION_STATE,
  IAS_ATTRIBUTE_GENERATE_SESSION_TIMEOUT,
  IAS_ATTRIBUTE_SESSION_TIMEOUT,
  MS_ATTRIBUTE_QUARANTINE_IPFILTER,
  MS_ATTRIBUTE_QUARANTINE_SESSION_TIMEOUT,
  MS_ATTRIBUTE_USER_SECURITY_IDENTITY,
  IAS_ATTRIBUTE_REMOTE_RADIUS_TO_WINDOWS_USER_MAPPING = 0x1048,
  IAS_ATTRIBUTE_PASSPORT_USER_MAPPING_UPN_SUFFIX,
  IAS_ATTRIBUTE_TUNNEL_TAG,
  IAS_ATTRIBUTE_NP_PEAPUPFRONT_ENABLED,
  IAS_ATTRIBUTE_CERTIFICATE_EKU = 8097,
  IAS_ATTRIBUTE_EAP_CONFIG,
  IAS_ATTRIBUTE_PEAP_EMBEDDED_EAP_TYPEID,
  IAS_ATTRIBUTE_PEAP_FAST_ROAMED_SESSION = 8100,
  IAS_ATTRIBUTE_EAP_TYPEID,
  MS_ATTRIBUTE_EAP_TLV,
  IAS_ATTRIBUTE_REJECT_REASON_CODE,
  IAS_ATTRIBUTE_PROXY_EAP_CONFIG,
  IAS_ATTRIBUTE_EAP_SESSION,
  IAS_ATTRIBUTE_IS_REPLAY,
  IAS_ATTRIBUTE_CLEAR_TEXT_PASSWORD,
  MS_ATTRIBUTE_IDENTITY_TYPE,
  MS_ATTRIBUTE_SERVICE_CLASS,
  MS_ATTRIBUTE_QUARANTINE_USER_CLASS = 8110,
  MS_ATTRIBUTE_QUARANTINE_STATE,
  IAS_ATTRIBUTE_OVERRIDE_RAP_AUTH,
  IAS_ATTRIBUTE_PEAP_CHANNEL_UP,
  IAS_ATTRIBUTE_NAME_MAPPED,
  IAS_ATTRIBUTE_POLICY_ENFORCED,
  IAS_ATTRIBUTE_MACHINE_NTGROUPS,
  IAS_ATTRIBUTE_USER_NTGROUPS,
  IAS_ATTRIBUTE_MACHINE_TOKEN_GROUPS,
  IAS_ATTRIBUTE_USER_TOKEN_GROUPS,
  MS_ATTRIBUTE_QUARANTINE_GRACE_TIME = 8120,
  IAS_ATTRIBUTE_QUARANTINE_URL,
  IAS_ATTRIBUTE_QUARANTINE_FIXUP_SERVERS,
  MS_ATTRIBUTE_NOT_QUARANTINE_CAPABLE,
  IAS_ATTRIBUTE_QUARANTINE_SYSTEM_HEALTH_RESULT,
  IAS_ATTRIBUTE_QUARANTINE_SYSTEM_HEALTH_VALIDATORS,
  IAS_ATTRIBUTE_MACHINE_NAME,
  IAS_ATTRIBUTE_NT4_MACHINE_NAME,
  IAS_ATTRIBUTE_QUARANTINE_SESSION_HANDLE,
  IAS_ATTRIBUTE_FULLY_QUALIFIED_MACHINE_NAME,
  IAS_ATTRIBUTE_QUARANTINE_FIXUP_SERVERS_CONFIGURATION = 8130,
  IAS_ATTRIBUTE_CLIENT_QUARANTINE_COMPATIBLE,
  MS_ATTRIBUTE_NETWORK_ACCESS_SERVER_TYPE,
  IAS_ATTRIBUTE_QUARANTINE_SESSION_ID,
  MS_ATTRIBUTE_AFW_QUARANTINE_ZONE,
  MS_ATTRIBUTE_AFW_PROTECTION_LEVEL,
  IAS_ATTRIBUTE_QUARANTINE_UPDATE_NON_COMPLIANT,
  IAS_ATTRIBUTE_REQUEST_START_TIME,
  MS_ATTRIBUTE_MACHINE_NAME,
  IAS_ATTRIBUTE_CLIENT_IPv6_ADDRESS,
  IAS_ATTRIBUTE_SAVED_RADIUS_FRAMED_INTERFACE_ID = 8140,
  IAS_ATTRIBUTE_SAVED_RADIUS_FRAMED_IPv6_PREFIX,
  IAS_ATTRIBUTE_SAVED_RADIUS_FRAMED_IPv6_ROUTE,
  MS_ATTRIBUTE_QUARANTINE_GRACE_TIME_CONFIGURATION,
  MS_ATTRIBUTE_IPv6_FILTER = 8144,
  MS_ATTRIBUTE_IPV4_REMEDIATION_SERVERS,
  MS_ATTRIBUTE_IPV6_REMEDIATION_SERVERS,
  IAS_ATTRIBUTE_PROXY_RETRY_COUNT,
  IAS_ATTRIBUTE_MACHINE_INVENTORY,
  IAS_ATTRIBUTE_ABSOLUTE_TIME,
  MS_ATTRIBUTE_QUARANTINE_SOH = 8150,
  IAS_ATTRIBUTE_EAP_TYPES_CONFIGURED_IN_PROXYPOLICY,
  MS_ATTRIBUTE_HCAP_LOCATION_GROUP_NAME,
  MS_ATTRIBUTE_EXTENDED_QUARANTINE_STATE,
  IAS_ATTRIBUTE_SOH_CARRIER_EAPTLV,
  MS_ATTRIBUTE_HCAP_USER_GROUPS = 8155,
  IAS_ATTRIBUTE_SAVED_MACHINE_HEALTHCHECK_ONLY,
  IAS_ATTRIBUTE_POLICY_EVALUATED_SHV,
  MS_ATTRIBUTE_RAS_CORRELATION_ID,
  MS_ATTRIBUTE_HCAP_USER_NAME,
  IAS_ATTRIBUTE_NT4_HCAP_ACCOUNT_NAME = 8160,
  IAS_ATTRIBUTE_USER_TOKEN_SID,
  IAS_ATTRIBUTE_MACHINE_TOKEN_SID,
  IAS_ATTRIBUTE_MACHINE_VALIDATED,
  MS_ATTRIBUTE_USER_IPv4_ADDRESS,
  MS_ATTRIBUTE_USER_IPv6_ADDRESS = 8165,
  MS_ATTRIBUTE_TSG_DEVICE_REDIRECTION,
  IAS_ATTRIBUTE_ACCEPT_REASON_CODE,
  IAS_ATTRIBUTE_LOGGING_RESULT,
  IAS_ATTRIBUTE_SERVER_IP_ADDRESS,
  IAS_ATTRIBUTE_SERVER_IPv6_ADDRESS,
  IAS_ATTRIBUTE_RADIUS_USERNAME_ENCODING_ASCII,
  MS_ATTRIBUTE_RAS_ROUTING_DOMAIN_ID = 8172,
  MS_ATTRIBUTE_AZURE_POLICY_ID,
  IAS_ATTRIBUTE_CERTIFICATE_THUMBPRINT = 8250,
  RAS_ATTRIBUTE_ENCRYPTION_TYPE,
  RAS_ATTRIBUTE_ENCRYPTION_POLICY,
  RAS_ATTRIBUTE_BAP_REQUIRED,
  RAS_ATTRIBUTE_BAP_LINE_DOWN_TIME,
  RAS_ATTRIBUTE_BAP_LINE_DOWN_LIMIT
} ATTRIBUTEID;

常量

 
ATTRIBUTE_UNDEFINED
值: 0
指定一个等于零的值,并用作属性数组中的 NULL 终止符。
ATTRIBUTE_MIN_VALUE
值:1
指定此枚举类型的值的最小值。
RADIUS_ATTRIBUTE_USER_NAME
指定要进行身份验证的用户的名称。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_USER_PASSWORD
指定要进行身份验证的用户的密码。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_CHAP_PASSWORD
指定用户在响应 MD5 质询握手身份验证协议 (CHAP) 质询时提供的密码。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_NAS_IP_ADDRESS
指定网络访问服务器 (NAS) IP 地址。 Access-Request 应指定 NAS IP 地址或 NAS 标识符。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_NAS_PORT
指定用户连接到 NAS 的物理或虚拟专用网络 (VPN) 。 请注意,此值不是 TCP 或 UDP 意义上的端口号。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_SERVICE_TYPE
指定用户请求的服务类型或要提供的服务类型。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_FRAMED_PROTOCOL
指定要用于帧访问的框架协议的类型,例如 SLIP、PPP 或 ARAP (AppleTalk 远程访问协议) 。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_FRAMED_IP_ADDRESS
指定为请求身份验证的用户配置的 IP 地址。 此属性通常由身份验证提供程序返回。 但是,NAS 可能会在身份验证请求中使用它来指定首选 IP 地址。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_FRAMED_IP_NETMASK
指定作为网络路由器的用户的 IP 网络掩码。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_FRAMED_ROUTING
值: 10
指定作为网络路由器的用户的路由方法。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_FILTER_ID
指定请求身份验证的用户的筛选器列表。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_FRAMED_MTU
指定用户的最大传输单元 (MTU) 。 如果未通过其他某种方式(如 PPP)协商 MTU,则使用此属性。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_FRAMED_COMPRESSION
指定要用于连接的压缩协议。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_LOGIN_IP_HOST
指定用于连接用户的系统。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_LOGIN_SERVICE
指定用于将用户连接到 raatLoginIPHost 指定的主机的服务。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_LOGIN_TCP_PORT
指定要将用户连接到的端口。 仅当 存在 raatLoginService 属性时,此属性才存在。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_UNASSIGNED1
此值当前未分配。
RADIUS_ATTRIBUTE_REPLY_MESSAGE
指定要向用户显示的消息。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_CALLBACK_NUMBER
指定回调编号。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_CALLBACK_ID
值: 20
指定要回调的位置。 此属性的值由 NAS 解释。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_UNASSIGNED2
此值当前未分配。 此类型的 中的值字段也是未定义的。
RADIUS_ATTRIBUTE_FRAMED_ROUTE
指定要在 NAS 上为用户配置的路由信息。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_FRAMED_IPX_NETWORK
指定要为用户配置的 IPX 网络编号。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_STATE
指定服务器提供给客户端的状态信息。 请参阅
有关此值的详细信息,请参阅 RFC 2865。 此类型的 中的值字段是指针。
RADIUS_ATTRIBUTE_CLASS
指定由身份验证提供程序提供给 NAS 的值。 NAS 在与会计提供程序通信时应使用此值。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_VENDOR_SPECIFIC
指定供应商提供的扩展属性的字段。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_SESSION_TIMEOUT
指定向用户提供服务的最大秒数。 在此时间过后,会话将终止。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_IDLE_TIMEOUT
指定会话可以空闲的最大连续秒数。 如果空闲时间超过此值,会话将终止。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_TERMINATION_ACTION
指定服务器在连接终止时执行的操作。 有关此值的详细信息,请参阅上述引用的文件。 此类型的 值字段为 32 位整型值。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_CALLED_STATION_ID
值: 30
指定用户拨打以连接到 NAS 的号码。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_CALLING_STATION_ID
指定用户从中调用的号码。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_NAS_IDENTIFIER
指定 NAS 标识符。 Access-Request 应指定 NAS 标识符或 NAS IP 地址。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_PROXY_STATE
指定转发身份验证请求时代理服务器包含的值。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_LOGIN_LAT_SERVICE
指定当前不用于 Windows 上的身份验证的属性。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_LOGIN_LAT_NODE
指定当前不用于 Windows 上的身份验证的属性。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_LOGIN_LAT_GROUP
指定当前不用于 Windows 上的身份验证的属性。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_FRAMED_APPLETALK_LINK
当用户是另一个路由器时,为用户指定 AppleTalk 网络编号。 此类型的 值字段为 32 位整型值。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_FRAMED_APPLETALK_NET
指定 NAS 应用于为用户分配 AppleTalk 节点的 AppleTalk 网络编号。 仅当用户不是另一个路由器时,才使用此属性。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_FRAMED_APPLETALK_ZONE
指定用户的 AppleTalk 默认区域。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_ACCT_STATUS_TYPE
值: 40
指定记帐提供程序应为用户启动还是停止记帐。 有关详细信息,请参阅
RFC 2866
RADIUS_ATTRIBUTE_ACCT_DELAY_TIME
指定客户端一直尝试发送当前请求的时间长度。 有关详细信息,请参阅
RFC 2866
RADIUS_ATTRIBUTE_ACCT_INPUT_OCTETS
指定在当前会计会话期间收到的八进制数。 有关详细信息,请参阅
RFC 2866
RADIUS_ATTRIBUTE_ACCT_OUTPUT_OCTETS
指定在当前会计会话期间发送的八进制数。 有关详细信息,请参阅
RFC 2866
RADIUS_ATTRIBUTE_ACCT_SESSION_ID
指定一个值,以启用日志文件中匹配的开始记录和停止记录的标识。 开始和停止记录在 raatAcctStatusType 属性 中发送。 有关详细信息,请参阅
RFC 2866
RADIUS_ATTRIBUTE_ACCT_AUTHENTIC
向会计提供程序指定如何对用户进行身份验证;例如,Windows 目录服务、RADIUS 或其他身份验证提供程序。 有关详细信息,请参阅
RFC 2866
RADIUS_ATTRIBUTE_ACCT_SESSION_TIME
指定当前记帐会话中已过的秒数。 有关详细信息,请参阅
RFC 2866
RADIUS_ATTRIBUTE_ACCT_INPUT_PACKETS
指定在当前记帐会话期间收到的数据包数。 有关详细信息,请参阅
RFC 2866
RADIUS_ATTRIBUTE_ACCT_OUTPUT_PACKETS
指定在当前会计会话期间发送的数据包数。 有关详细信息,请参阅
RFC 2866
RADIUS_ATTRIBUTE_ACCT_TERMINATE_CAUSE
指定当前会计会话的终止方式。 有关详细信息,请参阅
RFC 2866
RADIUS_ATTRIBUTE_ACCT_MULTI_SSN_ID
值: 50
指定一个值以启用日志文件中相关记帐会话的标识。 有关详细信息,请参阅
RFC 2866
RADIUS_ATTRIBUTE_ACCT_LINK_COUNT
值: 51
如果当前记帐会话使用多链接连接,则指定链接数。 有关详细信息,请参阅
RFC 2866
RADIUS_ATTRIBUTE_CHAP_CHALLENGE
值: 60
指定 NAS 向 CHAP 用户发送的 CHAP 质询。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_NAS_PORT_TYPE
指定用户连接的端口的类型,例如异步、ISDN、虚拟。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_PORT_LIMIT
指定 NAS 应提供给用户用于多链接会话的端口数。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_LOGIN_LAT_PORT
指定当前不用于 Windows 上的身份验证的属性。 有关详细信息,请参阅
RFC 2865
RADIUS_ATTRIBUTE_TUNNEL_TYPE
指定使用的隧道协议。 以下列表列出了有效的隧道类型。






















































隧道类型值说明
1点对点隧道协议 (PPTP)
2第二层转发 (L2F)
3第二层隧道协议 (L2TP)
4Ascend Tunnel 管理协议 (ATMP)
5虚拟隧道协议 (VTP)
6隧道模式下的 IP 身份验证标头
7IP 中 IP 封装 (IP-IP)
8最小 IP 内封装 (MIN-IP-IP)
9隧道模式下的 IP 封装安全有效负载 (ESP)
10泛型路由封装 (GRE)
11Bay Dial Virtual Services (DVS)
12IP 中的 IP 隧道
RADIUS_ATTRIBUTE_TUNNEL_MEDIUM_TYPE
指定在为这些协议创建隧道时要使用的传输介质, (例如 L2TP) ,这些协议可以通过多个传输运行。 以下列表列出了有效的介质类型。


































































中等类型值说明
1IPv4 (IP 版本 4)
2IPv6 (IP 版本 6)
3OSI 网络服务接入点 (NSAP) 信号协议 (请参阅 ISO 8348 和ITU-T X.213) 。
4High-Level 数据链路控制 (HDLC) 协议 (8 位多滴)
5博尔特·贝拉内克和纽曼公司 (BBN) 报告1822
6IEEE 802 (包括所有 802 媒体和以太网“规范格式”)
7E.163 普通老电话服务 (锅)
8E.164 交换多元数据服务 (SMDS) 、帧中继、异步传输模式 (ATM)
9F.69 (Telex)
10X.121 (X.25,帧中继)
11网间数据包交换 (IPX)
12AppleTalk
13Decnet IV
14班扬葡萄树
15具有 NSAP 格式子地址的 E.164
RADIUS_ATTRIBUTE_TUNNEL_CLIENT_ENDPT
指定隧道发起方端的地址。
RADIUS_ATTRIBUTE_TUNNEL_SERVER_ENDPT
指定隧道的服务器端的地址。
RADIUS_ATTRIBUTE_ACCT_TUNNEL_CONN
指定分配给隧道的标识符
会话。 有关详细信息,请参阅
RFC 2867
RADIUS_ATTRIBUTE_TUNNEL_PASSWORD
用于向远程服务器进行身份验证的密码。
RADIUS_ATTRIBUTE_ARAP_PASSWORD
值: 70
指定用于 AppleTalk 远程访问协议 (ARAP) 身份验证的密码。 有关详细信息,请参阅
RFC 2869
RADIUS_ATTRIBUTE_ARAP_FEATURES
指定 NAS 应在 ARAP“功能标志”数据包中发回给用户的信息。 有关详细信息,请参阅
RFC 2869
RADIUS_ATTRIBUTE_ARAP_ZONE_ACCESS
指定如何使用用户的 ARAP 区域列表。 有关详细信息,请参阅
RFC 2869
RADIUS_ATTRIBUTE_ARAP_SECURITY
指定在 NAS 和用户之间的辅助身份验证阶段要使用的 ARAP 安全模块。 此类型的值字段是 32 位整型。 有关详细信息,请参阅
RFC 2869
RADIUS_ATTRIBUTE_ARAP_SECURITY_DATA
指定要用于 ARAP 安全模块的数据。 有关详细信息,请参阅
RFC 2869
RADIUS_ATTRIBUTE_PASSWORD_RETRY
指定允许用户访问的密码重试次数。 此类型的值字段是一个 32 位整型值。
RADIUS_ATTRIBUTE_PROMPT
值: 76
指定 NAS 是否应回显用户对质询的响应。 有关详细信息,请参阅
RFC 2869
RADIUS_ATTRIBUTE_CONNECT_INFO
指定有关用户正在使用的连接类型的信息。 有关详细信息,请参阅
RFC 2869
RADIUS_ATTRIBUTE_CONFIGURATION_TOKEN
指定 RADIUS 代理服务器和 RADIUS 代理客户端之间的通信中的用户配置文件信息。 有关详细信息,请参阅
RFC 2869
RADIUS_ATTRIBUTE_EAP_MESSAGE
指定在用户和身份验证提供程序之间直接发送 EAP 信息。 有关详细信息,请参阅
RFC 2869
RADIUS_ATTRIBUTE_SIGNATURE
值: 80
指定要包含在 CHAP、EAP 或 ARAP 数据包中的签名。 有关详细信息,请参阅
RFC 2869
RADIUS_ATTRIBUTE_TUNNEL_PVT_GROUP_ID
特定隧道会话的组 ID。
RADIUS_ATTRIBUTE_TUNNEL_ASSIGNMENT_ID
指定会话分配到的隧道。
RADIUS_ATTRIBUTE_TUNNEL_PREFERENCE
当将多个隧道属性集返回到隧道发起程序时,分配给每个隧道的相对首选项。
RADIUS_ATTRIBUTE_ARAP_CHALLENGE_RESPONSE
指定对 Apple 远程访问协议 (ARAP) 质询的响应。 在 ARAP 中,服务器或客户端响应质询。 有关详细信息,请参阅
RFC 2869
RADIUS_ATTRIBUTE_ACCT_INTERIM_INTERVAL
值: 85
指示此特定会话的每个临时更新之间的秒数。 此值只能显示在 Access-Accept 消息中。 有关详细信息,请参阅
RFC 2866
RADIUS_ATTRIBUTE_NAS_IPv6_ADDRESS
值: 95
指定请求用户身份验证的 NAS 的 IPv6 地址。 它对于 RADIUS 服务器范围内的 NAS 应是唯一的。 它仅在 Access-Request 数据包中使用。 有关详细信息,请参阅 RFC 3162 中的 NAS-IPv6-Address 部分。
RADIUS_ATTRIBUTE_FRAMED_INTERFACE_ID
指定要为 的 IPv6 接口标识符
为用户配置。 它可以在 Access-Accept 数据包中使用。
有关详细信息,请参阅 RFC 3162 中的 Framed-Interface-Id 部分。
RADIUS_ATTRIBUTE_FRAMED_IPv6_PREFIX
指定 IPv6 前缀 (和相应的路由)
要为用户配置。 它可用于 Access-Accept
数据包 和 可以出现多次。 有关详细信息,请参阅 RFC 3162 中的 Framed-IPv6-Prefix 部分。
RADIUS_ATTRIBUTE_LOGIN_IPv6_HOST
指定用于连接 的系统
user,当包含 ratLoginService 属性时。 它可能是
在 Access-Accept 数据包中使用。
有关详细信息,请参阅 RFC 3162 中的 Login-IPv6-Host 部分。
RADIUS_ATTRIBUTE_FRAMED_IPv6_ROUTE
指定要为其配置的路由信息
NAS 上的用户。 它用于 Access-Accept 数据包和
可以出现多次。
有关详细信息,请参阅 RFC 3162 中的 Framed-IPv6-Route 部分。
RADIUS_ATTRIBUTE_FRAMED_IPv6_POOL
值: 100
指定应分配的池的名称
用于为用户分配 IPv6 前缀。 如果 NAS 没有
支持多个前缀池,NAS 必须忽略此属性。

有关详细信息,请参阅 RFC 3162 中的 Framed-IPv6-Pool 部分。
IAS_ATTRIBUTE_SAVED_RADIUS_FRAMED_IP_ADDRESS
值: 0x1000
此属性保留供系统使用。
IAS_ATTRIBUTE_SAVED_RADIUS_CALLBACK_NUMBER
此属性保留供系统使用。
IAS_ATTRIBUTE_NP_CALLING_STATION_ID
此属性保留供系统使用。
IAS_ATTRIBUTE_SAVED_NP_CALLING_STATION_ID
此属性保留供系统使用。
IAS_ATTRIBUTE_SAVED_RADIUS_FRAMED_ROUTE
此属性保留供系统使用。
IAS_ATTRIBUTE_IGNORE_USER_DIALIN_PROPERTIES
指定忽略用户的拨入属性。
IAS_ATTRIBUTE_NP_TIME_OF_DAY
允许用户连接的时间段和星期数。
IAS_ATTRIBUTE_NP_CALLED_STATION_ID
用户拨打的电话号码。
IAS_ATTRIBUTE_NP_ALLOWED_PORT_TYPES
值: 0x1008
连接允许的端口类型。
IAS_ATTRIBUTE_NP_AUTHENTICATION_TYPE
连接允许的身份验证类型。
IAS_ATTRIBUTE_NP_ALLOWED_EAP_TYPE
连接允许的 EAP 加密模式。
IAS_ATTRIBUTE_SHARED_SECRET
此属性保留供系统使用。
IAS_ATTRIBUTE_CLIENT_IP_ADDRESS
此属性保留供系统使用。
IAS_ATTRIBUTE_CLIENT_PACKET_HEADER
此属性保留供系统使用。
IAS_ATTRIBUTE_TOKEN_GROUPS
此属性保留供系统使用。
IAS_ATTRIBUTE_ALLOW_DIALIN
指定给定用户是否可以使用拨入访问。
IAS_ATTRIBUTE_REQUEST_ID
值: 0x1010
此属性保留供系统使用。
IAS_ATTRIBUTE_MANIPULATION_TARGET
应用属性操作规则的目标数据。 属性操作以前称为“领域处理”。 有关属性操作的详细信息,请参阅 Internet 身份验证服务的联机帮助。
IAS_ATTRIBUTE_MANIPULATION_RULE
要应用于由 Manipulation-Target 属性指定的数据的操作规则。 有关属性操作的详细信息,请参阅 Internet 身份验证服务的联机帮助。
IAS_ATTRIBUTE_ORIGINAL_USER_NAME
此属性保留供系统使用。
IAS_ATTRIBUTE_CLIENT_VENDOR_TYPE
此属性保留供系统使用。
IAS_ATTRIBUTE_CLIENT_UDP_PORT
此属性保留供系统使用。
MS_ATTRIBUTE_CHAP_CHALLENGE
此属性保留供系统使用。
MS_ATTRIBUTE_CHAP_RESPONSE
此属性保留供系统使用。
MS_ATTRIBUTE_CHAP_DOMAIN
值: 0x1018
此属性保留供系统使用。
MS_ATTRIBUTE_CHAP_ERROR
此属性保留供系统使用。
MS_ATTRIBUTE_CHAP_CPW1
此属性保留供系统使用。
MS_ATTRIBUTE_CHAP_CPW2
此属性保留供系统使用。
MS_ATTRIBUTE_CHAP_LM_ENC_PW
此属性保留供系统使用。
MS_ATTRIBUTE_CHAP_NT_ENC_PW
此属性保留供系统使用。
MS_ATTRIBUTE_CHAP_MPPE_KEYS
此属性保留供系统使用。
IAS_ATTRIBUTE_AUTHENTICATION_TYPE
此属性保留供系统使用。
IAS_ATTRIBUTE_CLIENT_NAME
值: 0x1020
此属性保留供系统使用。
IAS_ATTRIBUTE_NT4_ACCOUNT_NAME
此属性保留供系统使用。
IAS_ATTRIBUTE_FULLY_QUALIFIED_USER_NAME
此属性保留供系统使用。
IAS_ATTRIBUTE_NTGROUPS
指定用于策略条件的组。
IAS_ATTRIBUTE_EAP_FRIENDLY_NAME
此属性保留供系统使用。
IAS_ATTRIBUTE_AUTH_PROVIDER_TYPE
要使用的身份验证提供程序的类型。
MS_ATTRIBUTE_ACCT_AUTH_TYPE
此属性保留供系统使用。
MS_ATTRIBUTE_ACCT_EAP_TYPE
此属性保留供系统使用。
IAS_ATTRIBUTE_PACKET_TYPE
值: 0x1028
此属性保留供系统使用。
IAS_ATTRIBUTE_AUTH_PROVIDER_NAME
提供身份验证的 RADIUS 服务器或服务器组的名称。
IAS_ATTRIBUTE_ACCT_PROVIDER_TYPE
要使用的记帐提供程序的类型。
IAS_ATTRIBUTE_ACCT_PROVIDER_NAME
提供记帐的 RADIUS 服务器的名称。
MS_ATTRIBUTE_MPPE_SEND_KEY
此属性保留供系统使用。
MS_ATTRIBUTE_MPPE_RECV_KEY
此属性保留供系统使用。
IAS_ATTRIBUTE_REASON_CODE
指定 MS-CHAP 原因失败代码。 在“失败数据包消息”字段中返回此属性。 有关详细信息,请参阅请求注释 (RFC)
2433.
MS_ATTRIBUTE_FILTER
请参阅 RFC) (注释请求
2548,Microsoft 供应商特定的 RADIUS 属性。
MS_ATTRIBUTE_CHAP2_RESPONSE
值: 0x1030
此属性保留供系统使用。
MS_ATTRIBUTE_CHAP2_SUCCESS
此属性保留供系统使用。
MS_ATTRIBUTE_CHAP2_CPW
此属性保留供系统使用。
MS_ATTRIBUTE_RAS_VENDOR
请参阅 RFC) (注释请求
2548,Microsoft 供应商特定的 RADIUS 属性。
MS_ATTRIBUTE_RAS_VERSION
请参阅 RFC) (注释请求
2548,Microsoft 供应商特定的 RADIUS 属性。
IAS_ATTRIBUTE_NP_NAME
此属性保留供系统使用。
MS_ATTRIBUTE_PRIMARY_DNS_SERVER
请参阅 RFC) (注释请求
2548,Microsoft 供应商特定的 RADIUS 属性。
MS_ATTRIBUTE_SECONDARY_DNS_SERVER
请参阅 RFC) (注释请求
2548,Microsoft 供应商特定的 RADIUS 属性。
MS_ATTRIBUTE_PRIMARY_NBNS_SERVER
值: 0x1038
请参阅 RFC) (注释请求
2548,Microsoft 供应商特定的 RADIUS 属性。
MS_ATTRIBUTE_SECONDARY_NBNS_SERVER
请参阅 RFC) (注释请求
2548,Microsoft 供应商特定的 RADIUS 属性。
IAS_ATTRIBUTE_PROXY_POLICY_NAME
此属性保留供系统使用。
IAS_ATTRIBUTE_PROVIDER_TYPE
此属性保留供系统使用。
IAS_ATTRIBUTE_PROVIDER_NAME
此属性保留供系统使用。
IAS_ATTRIBUTE_REMOTE_SERVER_ADDRESS
此属性保留供系统使用。
IAS_ATTRIBUTE_GENERATE_CLASS_ATTRIBUTE
指定 NPS 是否自动生成类属性。 默认情况下,NPS 自动生成类属性。
MS_ATTRIBUTE_RAS_CLIENT_NAME
指定生成请求的客户端的名称。
MS_ATTRIBUTE_RAS_CLIENT_VERSION
值: 0x1040
指定生成请求的客户端的版本。
IAS_ATTRIBUTE_ALLOWED_CERTIFICATE_EKU
指定使用 EAP-TLS 执行基于证书的身份验证时允许的证书用途或使用对象标识符 (OID) 点化十进制表示法。
IAS_ATTRIBUTE_EXTENSION_STATE
此属性保留供系统使用。
IAS_ATTRIBUTE_GENERATE_SESSION_TIMEOUT
指定 NPS 是否根据用户帐户过期和一天中的时间限制自动生成会话超时。 默认情况下,NPS 不会自动生成会话超时。
IAS_ATTRIBUTE_SESSION_TIMEOUT
此属性保留供系统使用。
MS_ATTRIBUTE_QUARANTINE_IPFILTER
指定当连接处于受限状态时路由和远程访问服务使用的 IP 流量筛选器。
MS_ATTRIBUTE_QUARANTINE_SESSION_TIMEOUT
指定连接在断开连接之前可以保持受限状态) (的时间(以秒为单位)。
MS_ATTRIBUTE_USER_SECURITY_IDENTITY
指定请求访问的用户的 SID。
IAS_ATTRIBUTE_REMOTE_RADIUS_TO_WINDOWS_USER_MAPPING
值: 0x1048
指定为经过远程 RADIUS 服务器身份验证的用户启用 Windows 授权,例如,允许与 Passport 用户映射一起使用。
IAS_ATTRIBUTE_PASSPORT_USER_MAPPING_UPN_SUFFIX
指定 Passport 到 Windows 用户映射的 UPN 后缀。
IAS_ATTRIBUTE_TUNNEL_TAG
用于设置配置文件中任何隧道属性的标记字节。 如果未设置此值,则默认值为零。
IAS_ATTRIBUTE_NP_PEAPUPFRONT_ENABLED
此属性保留供系统使用。
IAS_ATTRIBUTE_CERTIFICATE_EKU
值: 8097
此属性保留供系统使用。
IAS_ATTRIBUTE_EAP_CONFIG
此属性保留供系统使用。
IAS_ATTRIBUTE_PEAP_EMBEDDED_EAP_TYPEID
此属性保留供系统使用。
IAS_ATTRIBUTE_PEAP_FAST_ROAMED_SESSION
值: 8100
此属性保留供系统使用。
IAS_ATTRIBUTE_EAP_TYPEID
此属性保留供系统使用。
MS_ATTRIBUTE_EAP_TLV
此属性保留供系统使用。
IAS_ATTRIBUTE_REJECT_REASON_CODE
此属性保留供系统使用。
IAS_ATTRIBUTE_PROXY_EAP_CONFIG
此属性保留供系统使用。
IAS_ATTRIBUTE_EAP_SESSION
此属性保留供系统使用。
IAS_ATTRIBUTE_IS_REPLAY
此属性保留供系统使用。
IAS_ATTRIBUTE_CLEAR_TEXT_PASSWORD
此属性保留供系统使用。
MS_ATTRIBUTE_IDENTITY_TYPE
指定要执行的标识类型检查。
MS_ATTRIBUTE_SERVICE_CLASS
指定哪个 DHCP 作用域组对应于请求访问的客户端。
MS_ATTRIBUTE_QUARANTINE_USER_CLASS
值: 8110
特定于供应商的属性,用于携带 RFC 3004 中指定的特殊 DHCP 用户类的名称,称为网络访问保护 (NAP) 用户类。
MS_ATTRIBUTE_QUARANTINE_STATE
指定客户端的目标隔离状态。
IAS_ATTRIBUTE_OVERRIDE_RAP_AUTH
此属性保留供系统使用。
IAS_ATTRIBUTE_PEAP_CHANNEL_UP
此属性保留供系统使用。
IAS_ATTRIBUTE_NAME_MAPPED
此属性保留供系统使用。
IAS_ATTRIBUTE_POLICY_ENFORCED
此属性保留供系统使用。
IAS_ATTRIBUTE_MACHINE_NTGROUPS
此属性保留供系统使用。
IAS_ATTRIBUTE_USER_NTGROUPS
此属性保留供系统使用。
IAS_ATTRIBUTE_MACHINE_TOKEN_GROUPS
此属性保留供系统使用。
IAS_ATTRIBUTE_USER_TOKEN_GROUPS
此属性保留供系统使用。
MS_ATTRIBUTE_QUARANTINE_GRACE_TIME
值: 8120
指定主机必须符合网络策略的时间量。
IAS_ATTRIBUTE_QUARANTINE_URL
此属性保留给系统
使用。
IAS_ATTRIBUTE_QUARANTINE_FIXUP_SERVERS
此属性保留供系统使用。
MS_ATTRIBUTE_NOT_QUARANTINE_CAPABLE
特定于供应商的属性,指定客户端是否能够将其状态报告给网络访问服务器 (NAS) 。 必须是以下值之一。














含义
0 客户端 (SoH) 发送了健康声明。
1 客户端未发送 SoH。
IAS_ATTRIBUTE_QUARANTINE_SYSTEM_HEALTH_RESULT
此属性保留供系统使用。
IAS_ATTRIBUTE_QUARANTINE_SYSTEM_HEALTH_VALIDATORS
此属性保留供系统使用。
IAS_ATTRIBUTE_MACHINE_NAME
此属性保留供系统使用。
IAS_ATTRIBUTE_NT4_MACHINE_NAME
此属性保留供系统使用。
IAS_ATTRIBUTE_QUARANTINE_SESSION_HANDLE
此属性保留供系统使用。
IAS_ATTRIBUTE_FULLY_QUALIFIED_MACHINE_NAME
此属性保留供系统使用。
IAS_ATTRIBUTE_QUARANTINE_FIXUP_SERVERS_CONFIGURATION
值: 8130
此属性保留供系统使用。
IAS_ATTRIBUTE_CLIENT_QUARANTINE_COMPATIBLE
此属性保留供系统使用。
MS_ATTRIBUTE_NETWORK_ACCESS_SERVER_TYPE
指定网络访问服务器的访问类型 (NAS) 。 NAS 可能会将此属性发送到 RADIUS 服务器,以在 Access-Request 消息中指示此 NAS 的类型。
IAS_ATTRIBUTE_QUARANTINE_SESSION_ID
此属性保留供系统使用。
MS_ATTRIBUTE_AFW_QUARANTINE_ZONE
特定于供应商的属性,用作请求访问的客户端动态选择预配置 Internet 协议安全性 (IPsec) 策略的提示。
MS_ATTRIBUTE_AFW_PROTECTION_LEVEL
特定于供应商的属性,用作请求访问的客户端动态选择预配置 IPsec 策略的提示。
IAS_ATTRIBUTE_QUARANTINE_UPDATE_NON_COMPLIANT
此属性保留供系统使用。
IAS_ATTRIBUTE_REQUEST_START_TIME
此属性保留供系统使用。
MS_ATTRIBUTE_MACHINE_NAME
特定于供应商的属性,用于传达请求网络访问的客户端的计算机名称。
IAS_ATTRIBUTE_CLIENT_IPv6_ADDRESS
此属性保留供系统使用。
IAS_ATTRIBUTE_SAVED_RADIUS_FRAMED_INTERFACE_ID
值: 8140
此属性保留供系统使用。
IAS_ATTRIBUTE_SAVED_RADIUS_FRAMED_IPv6_PREFIX
IAS_ATTRIBUTE_SAVED_RADIUS_FRAMED_IPv6_ROUTE
MS_ATTRIBUTE_QUARANTINE_GRACE_TIME_CONFIGURATION
MS_ATTRIBUTE_IPv6_FILTER
值: 8144
特定于供应商的属性,用于限制终结点客户端的入站和/或出站访问。
MS_ATTRIBUTE_IPV4_REMEDIATION_SERVERS
指定隔离客户端应可访问的服务器列表,以便它可以自行修正。
MS_ATTRIBUTE_IPV6_REMEDIATION_SERVERS
指定隔离客户端应可访问的服务器列表,以便它可以自行修正。
IAS_ATTRIBUTE_PROXY_RETRY_COUNT
此属性保留供系统使用。
IAS_ATTRIBUTE_MACHINE_INVENTORY
此属性保留供系统使用。
IAS_ATTRIBUTE_ABSOLUTE_TIME
此属性保留供系统使用。
MS_ATTRIBUTE_QUARANTINE_SOH
值: 8150
供应商特定的属性,仅用于在不使用 EAP 时携带运行状况声明 (SoH) 信息。 RADIUS 服务器可以在 Access-Accept 消息中将其发送到网络访问服务器 (NAS) 。
IAS_ATTRIBUTE_EAP_TYPES_CONFIGURED_IN_PROXYPOLICY
此属性保留供系统使用。
MS_ATTRIBUTE_HCAP_LOCATION_GROUP_NAME
特定于供应商的属性,用于指定 HCAP 实体的位置组名称。
MS_ATTRIBUTE_EXTENDED_QUARANTINE_STATE
为请求访问此 NAS 的用户指定其他隔离状态信息。
IAS_ATTRIBUTE_SOH_CARRIER_EAPTLV
此属性保留供系统使用。
MS_ATTRIBUTE_HCAP_USER_GROUPS
值: 8155
NAS 可以使用此属性将请求网络访问的用户的组名称传递给 RADIUS 服务器,然后 RADIUS 服务器可能会使用此信息做出身份验证或授权决策。
IAS_ATTRIBUTE_SAVED_MACHINE_HEALTHCHECK_ONLY
此属性保留供系统使用。
IAS_ATTRIBUTE_POLICY_EVALUATED_SHV
此属性的多个实例
可以一次出现。
MS_ATTRIBUTE_RAS_CORRELATION_ID
TBD
MS_ATTRIBUTE_HCAP_USER_NAME
NAS 可以使用此属性将请求网络访问的用户的名称传递给 RADIUS 服务器,然后 RADIUS 服务器可能会使用此信息做出身份验证或授权决策。
IAS_ATTRIBUTE_NT4_HCAP_ACCOUNT_NAME
值: 8160
此属性保留供系统使用。
IAS_ATTRIBUTE_USER_TOKEN_SID
IAS_ATTRIBUTE_NT4_ACCOUNT_NAME 或 IAS_ATTRIBUTE_NT4_HCAP_ACCOUNT_NAME 的 SID
无论后面的 是用户帐户还是计算机帐户。
IAS_ATTRIBUTE_MACHINE_TOKEN_SID
IAS_ATTRIBUTE_NT4_MACHINE_NAME的 SID。
IAS_ATTRIBUTE_MACHINE_VALIDATED
TBD
MS_ATTRIBUTE_USER_IPv4_ADDRESS
指定用户的 IPv4 地址。
MS_ATTRIBUTE_USER_IPv6_ADDRESS
值: 8165
指定用户的 IPv4 地址。
MS_ATTRIBUTE_TSG_DEVICE_REDIRECTION
TS 网关设备重定向标志的供应商特定属性。
IAS_ATTRIBUTE_ACCEPT_REASON_CODE
TBD
IAS_ATTRIBUTE_LOGGING_RESULT
TBD
IAS_ATTRIBUTE_SERVER_IP_ADDRESS
TBD
IAS_ATTRIBUTE_SERVER_IPv6_ADDRESS
TBD
IAS_ATTRIBUTE_RADIUS_USERNAME_ENCODING_ASCII
TBD
MS_ATTRIBUTE_RAS_ROUTING_DOMAIN_ID
值: 8172
IAS_ATTRIBUTE_CERTIFICATE_THUMBPRINT
值: 8250
RAS_ATTRIBUTE_ENCRYPTION_TYPE
指定用户连接的加密类型。
RAS_ATTRIBUTE_ENCRYPTION_POLICY
指定加密是“允许”、“必需”还是“无” (不允许) 。 有关详细信息,请参阅
RFC 2548
RAS_ATTRIBUTE_BAP_REQUIRED
指定是否需要带宽分配协议 (BAP) 。
RAS_ATTRIBUTE_BAP_LINE_DOWN_TIME
容量利用率计算的时间(以秒为单位)。
RAS_ATTRIBUTE_BAP_LINE_DOWN_LIMIT
此用户的线路中断的已利用容量百分比。

要求

   
最低受支持的客户端 无受支持的版本
最低受支持的服务器 Windows Server 2008
标头 sdoias.h

请参阅

特性

ISdoDictionaryOld