Win32 API 日本語リファレンス
ホームSecurity.Authentication.Identity › CRED_FETCH

CRED_FETCH

列挙型
基底型i4

メンバー 3

名前10進16進
CredFetchDefault00x0
CredFetchDPAPI10x1
CredFetchForced20x2

公式ドキュメント

Group Managed Service Account (gMSA) の資格情報を取得する方法を決定する値を定義します。

解説(Remarks)

CredFetchDefault

オペレーティング システムが最初にローカル キャッシュからパスワードの取得を試みることを示します。パスワードを取得すべき時期になっている場合、オペレーティング システムはパスワードを求めてドメイン コントローラーに接続します。それが失敗した場合は、キャッシュされているパスワードを成功のステータス値とともに返します。

CredFetchDPAPI

ローカルの DPAPI 資格情報を呼び出し元に返します。セキュリティ サポート プロバイダー (SSP) では、通常この列挙型を使用する必要はありません。

CredFetchForced

オペレーティング システムに、ドメイン コントローラーからのパスワードの読み取りを強制的に試行させます。パスワードのロールオーバー期間中は、ドメイン コントローラーや他のメンバー ホストでパスワードが変更されていても、gMSA のメンバー ホストはそのパスワードをまだ有効なものとして認識することがあります。これは、ドメイン コントローラー間のクロック スキュー (時刻のずれ) の問題によって発生する可能性があります。この値が指定された場合、オペレーティング システムはクロック スキューによってパスワードが変更されている可能性があるかどうかを判断し、その可能性がある場合はパスワードを取得します。それ以外の場合は、キャッシュされた資格情報が返されます。キャッシュされた資格情報が存在しない場合、オペレーティング システムはドメイン コントローラーからの取得を試みます。

出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp)

各言語での定義

列挙メンバーの定義。HSP タブは #define global(値は16進)。

typedef enum CRED_FETCH : int {
    CredFetchDefault = 0,
    CredFetchDPAPI = 1,
    CredFetchForced = 2
} CRED_FETCH;
public enum CRED_FETCH : int
{
    CredFetchDefault = 0,
    CredFetchDPAPI = 1,
    CredFetchForced = 2,
}
Public Enum CRED_FETCH As Integer
    CredFetchDefault = 0
    CredFetchDPAPI = 1
    CredFetchForced = 2
End Enum
import enum

class CRED_FETCH(enum.IntEnum):
    CredFetchDefault = 0
    CredFetchDPAPI = 1
    CredFetchForced = 2
// CRED_FETCH
pub const CredFetchDefault: i32 = 0;
pub const CredFetchDPAPI: i32 = 1;
pub const CredFetchForced: i32 = 2;
// CRED_FETCH
const (
	CredFetchDefault int32 = 0
	CredFetchDPAPI int32 = 1
	CredFetchForced int32 = 2
)
const
  CredFetchDefault = 0;
  CredFetchDPAPI = 1;
  CredFetchForced = 2;
// CRED_FETCH
pub const CredFetchDefault: i32 = 0;
pub const CredFetchDPAPI: i32 = 1;
pub const CredFetchForced: i32 = 2;
const
  CredFetchDefault* = 0
  CredFetchDPAPI* = 1
  CredFetchForced* = 2
enum CRED_FETCH : int {
    CredFetchDefault = 0,
    CredFetchDPAPI = 1,
    CredFetchForced = 2,
}
#define global CredFetchDefault 0x0
#define global CredFetchDPAPI   0x1
#define global CredFetchForced  0x2