安全管理结构

本部分包含以下结构组的参考页:

LSA 策略管理结构

本地安全机构 (LSA) 策略管理功能使用以下结构。

结构 说明
LSA_AUTH_INFORMATION 包含受信任域的身份验证信息。
LSA_ENUMERATION_INFORMATION 包含指向 SID) (安全标识符 的指针。
LSA_OBJECT_ATTRIBUTES 指定与 Policy 对象的连接的属性。
LSA_REFERENCED_DOMAIN_LIST 包含有关查找操作中引用的域的信息。
LSA_TRANSLATED_NAME 包含有关由 SID 标识的帐户的信息。
LSA_TRANSLATED_SID 包含有关标识帐户的 SID 的信息。
LSA_TRANSLATED_SID2 包含有关标识帐户的 SID 的信息。
LSA_TRUST_INFORMATION 标识域。
LSA_UNICODE_STRING 包含字符串及其长度信息。
POLICY_ACCOUNT_DOMAIN_INFO 用于设置和查询系统帐户域的名称和 SID。
POLICY_AUDIT_EVENTS_INFO 用于设置和查询系统的审核规则。
POLICY_DNS_DOMAIN_INFO 用于设置和查询域名系统 (DNS) 有关与 Policy 对象关联的主域的信息。
POLICY_LSA_SERVER_ROLE_INFO 用于设置和查询 LSA 服务器的角色。
POLICY_MODIFICATION_INFO 用于查询有关 LSA 数据库的创建时间和上次修改的信息。
POLICY_PD_ACCOUNT_INFO 已过时。 工作站使用工作站名称,后跟 $作为帐户名。
POLICY_PRIMARY_DOMAIN_INFO 已过时。 请改用 PolicyDnsDomainInformationPOLICY_DNS_DOMAIN_INFO 结构。
TRUSTED_DOMAIN_AUTH_INFORMATION 用于检索受信任域的身份验证信息。
TRUSTED_DOMAIN_FULL_INFORMATION 用于检索有关受信任域的完整信息。
TRUSTED_DOMAIN_INFORMATION_BASIC 有关受信任域的信息。 此结构与 LSA_TRUST_INFORMATION相同。
TRUSTED_DOMAIN_INFORMATION_EX 用于检索有关受信任域的扩展信息。
TRUSTED_DOMAIN_NAME_INFO 用于查询或设置受信任域的名称。
TRUSTED_PASSWORD_INFO 用于查询或设置受信任域的密码。
TRUSTED_POSIX_OFFSET_INFO 用于查询或设置用于生成 Posix 用户和组标识符的值。

 

以下结构类型已过时或保留供将来使用:

  • POLICY_AUDIT_FULL_QUERY_INFO
  • POLICY_AUDIT_FULL_SET_INFO
  • POLICY_AUDIT_LOG_INFO
  • POLICY_DEFAULT_QUOTA_INFO
  • POLICY_REPLICA_SOURCE_INFO
  • TRUSTED_CONTROLLERS_INFO

附件结构

安全配置附件 DLL 及其支持函数使用以下结构。 这些结构在 Scesvc.h 中定义。

结构 说明
SCESVC_CONFIGURATION_INFO 包含服务的配置信息。
SCESVC_CONFIGURATION_LINE 包含有关一行配置数据的信息。
SCESVC_ANALYSIS_INFO 包含分析信息。
SCESVC_ANALYSIS_LINE 包含 由 SCESVC_ANALYSIS_INFO 结构指定的特定行的键、值和值长度。
SCESVC_CALLBACK_INFO 包含指向查询、设置和可用信息的不透明数据库句柄和回调函数指针。

 

更安全的结构

在 Safer 中使用以下结构和枚举类型。 它们在 WinSafer.h 中定义。

结构 说明
SAFER_CODE_PROPERTIES 包含要对代码图像进行检查的代码图像信息和条件。 这些结构的数组将传递给 SaferIdentifyLevel 函数。
SAFER_IDENTIFICATION_HEADER SAFER_PATHNAME_IDENTIFICATIONSAFER_HASH_IDENTIFICATIONSAFER_URLZONE_IDENTIFICATION 结构的标头结构。
SAFER_PATHNAME_IDENTIFICATION 保存要检查的代码映像的路径名称。
SAFER_HASH_IDENTIFICATION 标识要检查的代码图像的哈希。
SAFER_URLZONE_IDENTIFICATION 标识要检查的代码图像的来源 URL 区域。