Win32 API 日本語リファレンス
ホーム › Security.Authentication.Identity › PLSA_CREATE_TOKEN

PLSA_CREATE_TOKEN

コールバック

シグネチャ

NTSTATUS PLSA_CREATE_TOKEN(
    LUID* LogonId,
    TOKEN_SOURCE* TokenSource,
    SECURITY_LOGON_TYPE LogonType,
    SECURITY_IMPERSONATION_LEVEL ImpersonationLevel,
    LSA_TOKEN_INFORMATION_TYPE TokenInformationType,
    void* TokenInformation,
    TOKEN_GROUPS* TokenGroups,
    LSA_UNICODE_STRING* AccountName,
    LSA_UNICODE_STRING* AuthorityName,
    LSA_UNICODE_STRING* Workstation,
    LSA_UNICODE_STRING* ProfilePath,
    HANDLE* Token,
    INT* SubStatus
);

パラメーター

フィールド型説明
LogonIdLUID*新しいトークンのログオンセッション識別子へのポインターです。この識別子は、事前の CreateLogonSession の呼び出しで取得します。
TokenSourceTOKEN_SOURCE*このトークンのソースを指定する TOKEN_SOURCE 構造体へのポインターです。パッケージ名を指定します。
LogonTypeSECURITY_LOGON_TYPEログオンの種類を示す SECURITY_LOGON_TYPE 値です。
ImpersonationLevelSECURITY_IMPERSONATION_LEVELサーバープロセスがクライアントプロセスを偽装できる範囲を示す SECURITY_IMPERSONATION_LEVEL 値です。
TokenInformationTypeLSA_TOKEN_INFORMATION_TYPE

TokenInformation パラメーターの構造体の種類を指定します。

値 意味
LsaTokenInformationNull

LSA_TOKEN_INFORMATION_NULL

LsaTokenInformationV1

LSA_TOKEN_INFORMATION_V1

TokenInformationvoid*

トークン情報へのポインターです。TokenInformation が指す構造体の種類は、TokenInformationType パラメーターで示されます。

このパラメーターが指す構造体が LSA_TOKEN_INFORMATION_V1 構造体である場合、呼び出し元は、その構造体の Groups メンバーのメモリを AllocatePrivateHeap 関数を呼び出して割り当てる必要があります。

TokenGroupsTOKEN_GROUPS*TokenInformation に含まれていないグループを指定する TOKEN_GROUPS 構造体へのポインターです。
AccountNameLSA_UNICODE_STRING*セキュリティプリンシパルの名前を格納した UNICODE_STRING 構造体へのポインターです。この情報は、監査と名前の検索に使用されます。
AuthorityNameLSA_UNICODE_STRING*ログオン資格情報を検証した機関の名前(通常は Windows のドメイン名)を格納した UNICODE_STRING 構造体へのポインターです。
WorkstationLSA_UNICODE_STRING*クライアントのワークステーション名(通常は NetBIOS 名)を格納した UNICODE_STRING 構造体へのポインターです。
ProfilePathLSA_UNICODE_STRING*ユーザープロファイルへのパス(存在する場合)を格納した UNICODE_STRING 構造体へのポインターです。
TokenHANDLE*新しいトークンのハンドルのアドレスを受け取るポインターです。ハンドルの使用が終わったら、CloseHandle 関数を呼び出して閉じてください。
SubStatusINT*エラー情報を受け取る変数へのポインターです。

公式ドキュメント

CreateToken 関数は、 SpAcceptLsaModeContext の呼び出しを処理する際にトークンを作成するために SSP/AP が使用します。

戻り値

関数が成功した場合、戻り値は STATUS_SUCCESS です。

関数が失敗した場合、戻り値は失敗した理由を示す NTSTATUS コードです。

解説(Remarks)

CreateToken 関数へのポインターは、 SpInitialize 関数が受け取る LSA_SECPKG_FUNCTION_TABLE 構造体に用意されています。

出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)