ホーム › Security.Authentication.Identity › PLSA_CREATE_TOKEN
PLSA_CREATE_TOKEN
コールバックシグネチャ
NTSTATUS PLSA_CREATE_TOKEN(
LUID* LogonId,
TOKEN_SOURCE* TokenSource,
SECURITY_LOGON_TYPE LogonType,
SECURITY_IMPERSONATION_LEVEL ImpersonationLevel,
LSA_TOKEN_INFORMATION_TYPE TokenInformationType,
void* TokenInformation,
TOKEN_GROUPS* TokenGroups,
LSA_UNICODE_STRING* AccountName,
LSA_UNICODE_STRING* AuthorityName,
LSA_UNICODE_STRING* Workstation,
LSA_UNICODE_STRING* ProfilePath,
HANDLE* Token,
INT* SubStatus
);パラメーター
| フィールド | 型 | 説明 | ||||||
|---|---|---|---|---|---|---|---|---|
| LogonId | LUID* | 新しいトークンのログオンセッション識別子へのポインターです。この識別子は、事前の CreateLogonSession の呼び出しで取得します。 | ||||||
| TokenSource | TOKEN_SOURCE* | このトークンのソースを指定する TOKEN_SOURCE 構造体へのポインターです。パッケージ名を指定します。 | ||||||
| LogonType | SECURITY_LOGON_TYPE | ログオンの種類を示す SECURITY_LOGON_TYPE 値です。 | ||||||
| ImpersonationLevel | SECURITY_IMPERSONATION_LEVEL | サーバープロセスがクライアントプロセスを偽装できる範囲を示す SECURITY_IMPERSONATION_LEVEL 値です。 | ||||||
| TokenInformationType | LSA_TOKEN_INFORMATION_TYPE | TokenInformation パラメーターの構造体の種類を指定します。
| ||||||
| TokenInformation | void* | トークン情報へのポインターです。TokenInformation が指す構造体の種類は、TokenInformationType パラメーターで示されます。 このパラメーターが指す構造体が LSA_TOKEN_INFORMATION_V1 構造体である場合、呼び出し元は、その構造体の Groups メンバーのメモリを AllocatePrivateHeap 関数を呼び出して割り当てる必要があります。 | ||||||
| TokenGroups | TOKEN_GROUPS* | TokenInformation に含まれていないグループを指定する TOKEN_GROUPS 構造体へのポインターです。 | ||||||
| AccountName | LSA_UNICODE_STRING* | セキュリティプリンシパルの名前を格納した UNICODE_STRING 構造体へのポインターです。この情報は、監査と名前の検索に使用されます。 | ||||||
| AuthorityName | LSA_UNICODE_STRING* | ログオン資格情報を検証した機関の名前(通常は Windows のドメイン名)を格納した UNICODE_STRING 構造体へのポインターです。 | ||||||
| Workstation | LSA_UNICODE_STRING* | クライアントのワークステーション名(通常は NetBIOS 名)を格納した UNICODE_STRING 構造体へのポインターです。 | ||||||
| ProfilePath | LSA_UNICODE_STRING* | ユーザープロファイルへのパス(存在する場合)を格納した UNICODE_STRING 構造体へのポインターです。 | ||||||
| Token | HANDLE* | 新しいトークンのハンドルのアドレスを受け取るポインターです。ハンドルの使用が終わったら、CloseHandle 関数を呼び出して閉じてください。 | ||||||
| SubStatus | INT* | エラー情報を受け取る変数へのポインターです。 |
公式ドキュメント
CreateToken 関数は、 SpAcceptLsaModeContext の呼び出しを処理する際にトークンを作成するために SSP/AP が使用します。
戻り値
関数が成功した場合、戻り値は STATUS_SUCCESS です。
関数が失敗した場合、戻り値は失敗した理由を示す NTSTATUS コードです。
解説(Remarks)
CreateToken 関数へのポインターは、 SpInitialize 関数が受け取る LSA_SECPKG_FUNCTION_TABLE 構造体に用意されています。
出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)