共用方式為


LsaSetForestTrustInformation 函式 (ntsecapi.h)

LsaSetForestTrustInformation 函式會設定指定之本地安全機構TrustedDomain 對象的樹系信任資訊。

語法

NTSTATUS LsaSetForestTrustInformation(
  [in]  LSA_HANDLE                              PolicyHandle,
  [in]  PLSA_UNICODE_STRING                     TrustedDomainName,
  [in]  PLSA_FOREST_TRUST_INFORMATION           ForestTrustInfo,
  [in]  BOOLEAN                                 CheckOnly,
  [out] PLSA_FOREST_TRUST_COLLISION_INFORMATION *CollisionInfo
);

參數

[in] PolicyHandle

系統 之 Policy 物件的句柄。

[in] TrustedDomainName

LSA_UNICODE_STRING結構的指標,其中包含要設定ForestTrustInfo 參數所指定之樹系信任資訊之 TrustedDomain 物件的名稱。

[in] ForestTrustInfo

LSA_FOREST_TRUST_INFORMATION結構的指標,其中包含要設定為 TrustedDomainName 參數所指定 TrustedDomain 物件的樹系信任資訊。

[in] CheckOnly

布爾值,指定是否保存 TrustedDomain 對象的變更。 如果此值為 TRUE,此函式會檢查是否與指定的參數衝突,但不會將 ForestTrustInfo 參數所指定的樹系信任資訊設定為 TrustedDomainName 參數所指定的 TrustedDomain 物件。 如果此值為 FALSE,樹系信任資訊將會設定為 TrustedDomain 物件。

[out] CollisionInfo

指向 LSA_FOREST_TRUST_COLLISION_INFORMATION 結構的指標,這個結構會傳回任何發生衝突的相關信息。

傳回值

如果函式成功,傳回值會STATUS_SUCCESS。

如果函式失敗,傳回值為NTSTATUS程式碼,可以是下列其中一個值或其中一個 LSA原則函數傳回值

傳回碼/值 Description
STATUS_INVALID_DOMAIN_STATE
此作業只有在根域的域控制器上才合法。
STATUS_INVALID_DOMAIN_ROLE
此作業只有在主要域控制器上才合法。

規格需求

需求
最低支援的用戶端 都不支援
最低支援的伺服器 Windows Server 2003 [僅限桌面應用程式]
目標平台 Windows
標頭 ntsecapi.h
程式庫 Advapi32.lib
Dll Advapi32.dll