ホーム › Security.Authentication.Identity › KERB_TICKET_LOGON
KERB_TICKET_LOGON
構造体サイズ=各フィールドのバイト数(x64/x86 で異なる場合は x64/x86 と併記)。x64/x86 列=フィールドのバイトオフセット(HSPで dupptr / lpoke / wpoke 等に使用)。
フィールド
| フィールド | 型 | サイズ | x64 | x86 | 説明 |
|---|---|---|---|---|---|
| MessageType | KERB_LOGON_SUBMIT_TYPE | 4 | +0 | +0 | 実行するログオン要求の種類を示す KERB_LOGON_SUBMIT_TYPE 値です。このメンバーには KerbTicketLogon を設定しなければなりません。 |
| Flags | DWORD | 4 | +4 | +4 | ULONG 値です。KERB_LOGON_FLAG_ALLOW_EXPIRED_TICKET を設定すると、ロックされたワークステーションで期限切れのチケットを使用して再ログオンできます。それ以外の値は無視されます。 |
| ServiceTicketLength | DWORD | 4 | +8 | +8 | ServiceTicket バッファーの長さを示します。 |
| TicketGrantingTicketLength | DWORD | 4 | +12 | +12 | TicketGrantingTicket バッファーの長さを示します。バッファーが空の場合は 0 を設定しなければなりません。 |
| ServiceTicket | BYTE* | 8/4 | +16 | +16 | サービス "host" またはコンピューターアカウントの サービスプリンシパル名 (SPN) に対する必須のチケットで、ASN.1 エンコードされた Kerberos チケットの形式で指定します。Flags メンバーに KERB_LOGON_FLAG_ALLOW_EXPIRED_TICKET が設定されている場合は、期限切れのチケットも使用できます。 |
| TicketGrantingTicket | BYTE* | 8/4 | +24 | +20 | 資格情報キャッシュの初期化に使用する、ユーザーの Kerberos チケット許可チケット (KRBTGT) を含む ASN.1 エンコードされた KRB_CRED メッセージを格納する省略可能なバッファーです。このチケットは、チケットオプションで "forwarded" フラグが設定されている必要があります。KRB_CRED メッセージは、インターネット RFC 4120 のセクション 5.8 で定義されています。詳細については、http://www.ietf.org を参照してください。 |
公式ドキュメント
KERB_TICKET_LOGON 構造体は、ネットワークログオンのプロファイル情報を格納します。
この構造体は LsaLogonUser 関数で使用されます。
解説(Remarks)
サービスチケットは、そのコンピューターの host SPN に対するものでなければなりません。チケットに Windows 特権属性証明書 (PAC) が含まれている場合、それを使用してユーザーのログオントークンが構築されます。含まれていない場合は、チケット内のクライアントプリンシパル名を使用して匿名トークンが作成されます。
チケット許可チケット (TGT) が KRB_CRED メッセージとして指定された場合、それは ログオンセッション の資格情報キャッシュに格納されます。TGT が省略された場合、ログオンはローカルコンピューターに対してのみ行われます。
出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
各言語での定義
#include <windows.h>
// KERB_TICKET_LOGON (x64 32 / x86 24 バイト)
typedef struct KERB_TICKET_LOGON {
KERB_LOGON_SUBMIT_TYPE MessageType;
DWORD Flags;
DWORD ServiceTicketLength;
DWORD TicketGrantingTicketLength;
BYTE* ServiceTicket;
BYTE* TicketGrantingTicket;
} KERB_TICKET_LOGON;using System;
using System.Runtime.InteropServices;
[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct KERB_TICKET_LOGON
{
public int MessageType;
public uint Flags;
public uint ServiceTicketLength;
public uint TicketGrantingTicketLength;
public IntPtr ServiceTicket;
public IntPtr TicketGrantingTicket;
}Imports System.Runtime.InteropServices
<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure KERB_TICKET_LOGON
Public MessageType As Integer
Public Flags As UInteger
Public ServiceTicketLength As UInteger
Public TicketGrantingTicketLength As UInteger
Public ServiceTicket As IntPtr
Public TicketGrantingTicket As IntPtr
End Structureimport ctypes
from ctypes import wintypes
class KERB_TICKET_LOGON(ctypes.Structure):
_fields_ = [
("MessageType", ctypes.c_int),
("Flags", wintypes.DWORD),
("ServiceTicketLength", wintypes.DWORD),
("TicketGrantingTicketLength", wintypes.DWORD),
("ServiceTicket", ctypes.c_void_p),
("TicketGrantingTicket", ctypes.c_void_p),
]#[repr(C)]
pub struct KERB_TICKET_LOGON {
pub MessageType: i32,
pub Flags: u32,
pub ServiceTicketLength: u32,
pub TicketGrantingTicketLength: u32,
pub ServiceTicket: *mut core::ffi::c_void,
pub TicketGrantingTicket: *mut core::ffi::c_void,
}import "golang.org/x/sys/windows"
type KERB_TICKET_LOGON struct {
MessageType int32
Flags uint32
ServiceTicketLength uint32
TicketGrantingTicketLength uint32
ServiceTicket uintptr
TicketGrantingTicket uintptr
}type
KERB_TICKET_LOGON = record
MessageType: Integer;
Flags: DWORD;
ServiceTicketLength: DWORD;
TicketGrantingTicketLength: DWORD;
ServiceTicket: Pointer;
TicketGrantingTicket: Pointer;
end;const KERB_TICKET_LOGON = extern struct {
MessageType: i32,
Flags: u32,
ServiceTicketLength: u32,
TicketGrantingTicketLength: u32,
ServiceTicket: ?*anyopaque,
TicketGrantingTicket: ?*anyopaque,
};type
KERB_TICKET_LOGON {.bycopy.} = object
MessageType: int32
Flags: uint32
ServiceTicketLength: uint32
TicketGrantingTicketLength: uint32
ServiceTicket: pointer
TicketGrantingTicket: pointerstruct KERB_TICKET_LOGON
{
int MessageType;
uint Flags;
uint ServiceTicketLength;
uint TicketGrantingTicketLength;
void* ServiceTicket;
void* TicketGrantingTicket;
}HSP用 定義
HSP3.7/3.8 は構造体機能が無いため4byte整数配列(dim)+peek/poke で操作(32/64bitでサイズ・位置が異なる場合はタブで分割)。IronHSP は NSTRUCT(#defstruct/stdim/->)で32/64bit共通。
; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x86 レイアウト)
; KERB_TICKET_LOGON サイズ: 24 バイト(x86)
dim st, 6 ; 4byte整数×6(構造体サイズ 24 / 4 切り上げ)
; MessageType : KERB_LOGON_SUBMIT_TYPE (+0, 4byte) st.0 = 値 / 値 = st.0 (lpoke/lpeek も可)
; Flags : DWORD (+4, 4byte) st.1 = 値 / 値 = st.1 (lpoke/lpeek も可)
; ServiceTicketLength : DWORD (+8, 4byte) st.2 = 値 / 値 = st.2 (lpoke/lpeek も可)
; TicketGrantingTicketLength : DWORD (+12, 4byte) st.3 = 値 / 値 = st.3 (lpoke/lpeek も可)
; ServiceTicket : BYTE* (+16, 4byte) st.4 = 値 / 値 = st.4 (lpoke/lpeek も可)
; TicketGrantingTicket : BYTE* (+20, 4byte) st.5 = 値 / 値 = st.5 (lpoke/lpeek も可)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x64 レイアウト)
; KERB_TICKET_LOGON サイズ: 32 バイト(x64)
dim st, 8 ; 4byte整数×8(構造体サイズ 32 / 4 切り上げ)
; MessageType : KERB_LOGON_SUBMIT_TYPE (+0, 4byte) st.0 = 値 / 値 = st.0 (lpoke/lpeek も可)
; Flags : DWORD (+4, 4byte) st.1 = 値 / 値 = st.1 (lpoke/lpeek も可)
; ServiceTicketLength : DWORD (+8, 4byte) st.2 = 値 / 値 = st.2 (lpoke/lpeek も可)
; TicketGrantingTicketLength : DWORD (+12, 4byte) st.3 = 値 / 値 = st.3 (lpoke/lpeek も可)
; ServiceTicket : BYTE* (+16, 8byte) qpoke st,16,値 / qpeek(st,16) ※IronHSPのみ。3.7/3.8は lpoke st,16,下位 : lpoke st,20,上位
; TicketGrantingTicket : BYTE* (+24, 8byte) qpoke st,24,値 / qpeek(st,24) ※IronHSPのみ。3.7/3.8は lpoke st,24,下位 : lpoke st,28,上位
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。; IronHSP は NSTRUCT(構造体)をサポート。32bit/64bit どちらでも同じコードで動作します。
#defstruct global KERB_TICKET_LOGON
#field int MessageType
#field int Flags
#field int ServiceTicketLength
#field int TicketGrantingTicketLength
#field intptr ServiceTicket
#field intptr TicketGrantingTicket
#endstruct
stdim st, KERB_TICKET_LOGON ; NSTRUCT 変数を確保
st->MessageType = 100
mes "MessageType=" + st->MessageType