CRED_FETCH
列挙型メンバー 3
| 名前 | 10進 | 16進 |
|---|---|---|
| CredFetchDefault | 0 | 0x0 |
| CredFetchDPAPI | 1 | 0x1 |
| CredFetchForced | 2 | 0x2 |
公式ドキュメント
Group Managed Service Account (gMSA) の資格情報を取得する方法を決定する値を定義します。
解説(Remarks)
-
CredFetchDefault
-
オペレーティング システムが最初にローカル キャッシュからパスワードの取得を試みることを示します。パスワードを取得すべき時期になっている場合、オペレーティング システムはパスワードを求めてドメイン コントローラーに接続します。それが失敗した場合は、キャッシュされているパスワードを成功のステータス値とともに返します。
-
CredFetchDPAPI
-
ローカルの DPAPI 資格情報を呼び出し元に返します。セキュリティ サポート プロバイダー (SSP) では、通常この列挙型を使用する必要はありません。
-
CredFetchForced
-
オペレーティング システムに、ドメイン コントローラーからのパスワードの読み取りを強制的に試行させます。パスワードのロールオーバー期間中は、ドメイン コントローラーや他のメンバー ホストでパスワードが変更されていても、gMSA のメンバー ホストはそのパスワードをまだ有効なものとして認識することがあります。これは、ドメイン コントローラー間のクロック スキュー (時刻のずれ) の問題によって発生する可能性があります。この値が指定された場合、オペレーティング システムはクロック スキューによってパスワードが変更されている可能性があるかどうかを判断し、その可能性がある場合はパスワードを取得します。それ以外の場合は、キャッシュされた資格情報が返されます。キャッシュされた資格情報が存在しない場合、オペレーティング システムはドメイン コントローラーからの取得を試みます。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp)
各言語での定義
列挙メンバーの定義。HSP タブは #define global(値は16進)。
typedef enum CRED_FETCH : int {
CredFetchDefault = 0,
CredFetchDPAPI = 1,
CredFetchForced = 2
} CRED_FETCH;public enum CRED_FETCH : int
{
CredFetchDefault = 0,
CredFetchDPAPI = 1,
CredFetchForced = 2,
}Public Enum CRED_FETCH As Integer
CredFetchDefault = 0
CredFetchDPAPI = 1
CredFetchForced = 2
End Enumimport enum
class CRED_FETCH(enum.IntEnum):
CredFetchDefault = 0
CredFetchDPAPI = 1
CredFetchForced = 2// CRED_FETCH
pub const CredFetchDefault: i32 = 0;
pub const CredFetchDPAPI: i32 = 1;
pub const CredFetchForced: i32 = 2;// CRED_FETCH
const (
CredFetchDefault int32 = 0
CredFetchDPAPI int32 = 1
CredFetchForced int32 = 2
)const
CredFetchDefault = 0;
CredFetchDPAPI = 1;
CredFetchForced = 2;// CRED_FETCH
pub const CredFetchDefault: i32 = 0;
pub const CredFetchDPAPI: i32 = 1;
pub const CredFetchForced: i32 = 2;const
CredFetchDefault* = 0
CredFetchDPAPI* = 1
CredFetchForced* = 2enum CRED_FETCH : int {
CredFetchDefault = 0,
CredFetchDPAPI = 1,
CredFetchForced = 2,
}#define global CredFetchDefault 0x0
#define global CredFetchDPAPI 0x1
#define global CredFetchForced 0x2