RPC_SECURITY_QOS_V2_W
構造体サイズ=各フィールドのバイト数(x64/x86 で異なる場合は x64/x86 と併記)。x64/x86 列=フィールドのバイトオフセット(HSPで dupptr / lpoke / wpoke 等に使用)。
フィールド
| フィールド | 型 | サイズ | x64 | x86 | 説明 | ||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Version | DWORD | 4 | +0 | +0 | 使用する RPC_SECURITY_QOS 構造体のバージョン。このトピックでは RPC_SECURITY_QOS 構造体のバージョン 2 について説明します。他のバージョンについては、RPC_SECURITY_QOS、RPC_SECURITY_QOS_V3、RPC_SECURITY_QOS_V4、RPC_SECURITY_QOS_V5 を参照してください。 | ||||||||||||||
| Capabilities | RPC_C_QOS_CAPABILITIES | 4 | +4 | +4 | アプリケーションに提供されるセキュリティ サービス。Capabilities は、ビット単位の OR 演算子で組み合わせることができるフラグのセットです。
| ||||||||||||||
| IdentityTracking | RPC_C_QOS_IDENTITY | 4 | +8 | +8 | コンテキストの追跡モードを設定します。次の表に示すいずれかの値を設定してください。
| ||||||||||||||
| ImpersonationType | RPC_C_IMP_LEVEL | 4 | +12 | +12 | サーバー プロセスがクライアントを偽装できるレベル。
| ||||||||||||||
| AdditionalSecurityInfoType | RPC_C_AUTHN_INFO_TYPE | 4 | +16 | +16 | u 共用体に含まれる追加の資格情報の種類を指定します。サポートされる定数は次のとおりです。
| ||||||||||||||
| u | _u_e__Union | 8/4 | +24 | +20 | 追加セキュリティ情報を保持する共用体。HTTP資格情報等を含む。 |
共用体: _u_e__Union x64 8B / x86 4B
| フィールド | 型 | サイズ | x64 | x86 | 説明 |
|---|---|---|---|---|---|
| HttpCredentials | RPC_HTTP_TRANSPORT_CREDENTIALS_W* | 8/4 | +0 | +0 | RPC に渡す追加の資格情報のセットで、RPC_HTTP_TRANSPORT_CREDENTIALS 構造体の形式で指定します。AdditionalSecurityInfoType メンバーが RPC_C_AUTHN_INFO_TYPE_HTTP に設定されている場合に使用されます。 |
公式ドキュメント
RPC_SECURITY_QOS_V2 構造体は、バインディング ハンドルに対するバージョン 2 のセキュリティ サービス品質 (QOS) 設定を定義します。Windows の各エディションで利用できるバージョンについては「解説」を参照してください。
解説(Remarks)
次の一覧は、各種 Windows オペレーティング システムにおける QOS バージョンの利用可否を示しています。
- バージョン 1: Windows 2000 以降。
- バージョン 2: Windows XP with Service Pack 1 (SP1) 以降。
- バージョン 3: Windows Server 2003 以降。
- バージョン 4: Windows Vista 以降。
- バージョン 5: Windows 8 以降。
クライアント側のセキュリティ関数である RpcBindingInqAuthInfoEx と RpcBindingSetAuthInfo は、 RPC_SECURITY_QOS 構造体を使用して、バインディング ハンドルのセキュリティ サービス品質を照会または設定します。
RPC は RPC_C_QOS_CAPABILITIES_LOCAL_MA_HINT ヒントをサポートします (Windows XP 以前のクライアント エディション、および Windows 2000 以前のサーバー エディションではサポートされません)。このヒントは、動的エンドポイントと相互認証を使用する場合にのみ使用されます。さらに、ncadg_* プロトコル シーケンスではサポートされません。このフラグを ncadg_* プロトコル シーケンスに対して使用した場合、または相互認証を使用せずに指定した場合、RpcBindingSetAuthInfoEx 関数の呼び出しから RPC_S_INVALID_ARG が返されます。 このフラグは、サービス拒否攻撃を防ぐために設計されています。このフラグを使用すると、RPC ランタイムは、ServerPrincName メンバーまたは Sid メンバーで指定されたプリンシパルによって登録されたエンドポイントのみをエンドポイント マッパーに問い合わせるようになります。これにより、ローカル コンピューター上の攻撃者が、エンドポイント マッパーに登録した偽のエンドポイントへ RPC クライアントを接続させようとする攻撃を防止できます。この攻撃はローカルからのみ (多数のユーザーが使用するターミナル サーバー コンピューターなど) 行われるため、このフラグもローカルで行われる RPC 呼び出しに対してのみ機能する点に注意してください。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
各言語での定義
#include <windows.h>
// RPC_SECURITY_QOS_V2_W (x64 32 / x86 24 バイト)
typedef struct RPC_SECURITY_QOS_V2_W {
DWORD Version;
RPC_C_QOS_CAPABILITIES Capabilities;
RPC_C_QOS_IDENTITY IdentityTracking;
RPC_C_IMP_LEVEL ImpersonationType;
RPC_C_AUTHN_INFO_TYPE AdditionalSecurityInfoType;
_u_e__Union u;
} RPC_SECURITY_QOS_V2_W;using System;
using System.Runtime.InteropServices;
[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct RPC_SECURITY_QOS_V2_W
{
public uint Version;
public uint Capabilities;
public uint IdentityTracking;
public uint ImpersonationType;
public uint AdditionalSecurityInfoType;
public _u_e__Union u;
}Imports System.Runtime.InteropServices
<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure RPC_SECURITY_QOS_V2_W
Public Version As UInteger
Public Capabilities As UInteger
Public IdentityTracking As UInteger
Public ImpersonationType As UInteger
Public AdditionalSecurityInfoType As UInteger
Public u As _u_e__Union
End Structureimport ctypes
from ctypes import wintypes
class RPC_SECURITY_QOS_V2_W(ctypes.Structure):
_fields_ = [
("Version", wintypes.DWORD),
("Capabilities", wintypes.DWORD),
("IdentityTracking", wintypes.DWORD),
("ImpersonationType", wintypes.DWORD),
("AdditionalSecurityInfoType", wintypes.DWORD),
("u", _u_e__Union),
]#[repr(C)]
pub struct RPC_SECURITY_QOS_V2_W {
pub Version: u32,
pub Capabilities: u32,
pub IdentityTracking: u32,
pub ImpersonationType: u32,
pub AdditionalSecurityInfoType: u32,
pub u: _u_e__Union,
}import "golang.org/x/sys/windows"
type RPC_SECURITY_QOS_V2_W struct {
Version uint32
Capabilities uint32
IdentityTracking uint32
ImpersonationType uint32
AdditionalSecurityInfoType uint32
u _u_e__Union
}type
RPC_SECURITY_QOS_V2_W = record
Version: DWORD;
Capabilities: DWORD;
IdentityTracking: DWORD;
ImpersonationType: DWORD;
AdditionalSecurityInfoType: DWORD;
u: _u_e__Union;
end;const RPC_SECURITY_QOS_V2_W = extern struct {
Version: u32,
Capabilities: u32,
IdentityTracking: u32,
ImpersonationType: u32,
AdditionalSecurityInfoType: u32,
u: _u_e__Union,
};type
RPC_SECURITY_QOS_V2_W {.bycopy.} = object
Version: uint32
Capabilities: uint32
IdentityTracking: uint32
ImpersonationType: uint32
AdditionalSecurityInfoType: uint32
u: _u_e__Unionstruct RPC_SECURITY_QOS_V2_W
{
uint Version;
uint Capabilities;
uint IdentityTracking;
uint ImpersonationType;
uint AdditionalSecurityInfoType;
_u_e__Union u;
}HSP用 定義
HSP3.7/3.8 は構造体機能が無いため4byte整数配列(dim)+peek/poke で操作(32/64bitでサイズ・位置が異なる場合はタブで分割)。IronHSP は NSTRUCT(#defstruct/stdim/->)で32/64bit共通。
; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x86 レイアウト)
; RPC_SECURITY_QOS_V2_W サイズ: 24 バイト(x86)
dim st, 6 ; 4byte整数×6(構造体サイズ 24 / 4 切り上げ)
; Version : DWORD (+0, 4byte) st.0 = 値 / 値 = st.0 (lpoke/lpeek も可)
; Capabilities : RPC_C_QOS_CAPABILITIES (+4, 4byte) st.1 = 値 / 値 = st.1 (lpoke/lpeek も可)
; IdentityTracking : RPC_C_QOS_IDENTITY (+8, 4byte) st.2 = 値 / 値 = st.2 (lpoke/lpeek も可)
; ImpersonationType : RPC_C_IMP_LEVEL (+12, 4byte) st.3 = 値 / 値 = st.3 (lpoke/lpeek も可)
; AdditionalSecurityInfoType : RPC_C_AUTHN_INFO_TYPE (+16, 4byte) st.4 = 値 / 値 = st.4 (lpoke/lpeek も可)
; u : _u_e__Union (+20, 4byte) varptr(st)+20 を基点に操作(4byte:入れ子/配列)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x64 レイアウト)
; RPC_SECURITY_QOS_V2_W サイズ: 32 バイト(x64)
dim st, 8 ; 4byte整数×8(構造体サイズ 32 / 4 切り上げ)
; Version : DWORD (+0, 4byte) st.0 = 値 / 値 = st.0 (lpoke/lpeek も可)
; Capabilities : RPC_C_QOS_CAPABILITIES (+4, 4byte) st.1 = 値 / 値 = st.1 (lpoke/lpeek も可)
; IdentityTracking : RPC_C_QOS_IDENTITY (+8, 4byte) st.2 = 値 / 値 = st.2 (lpoke/lpeek も可)
; ImpersonationType : RPC_C_IMP_LEVEL (+12, 4byte) st.3 = 値 / 値 = st.3 (lpoke/lpeek も可)
; AdditionalSecurityInfoType : RPC_C_AUTHN_INFO_TYPE (+16, 4byte) st.4 = 値 / 値 = st.4 (lpoke/lpeek も可)
; u : _u_e__Union (+24, 8byte) varptr(st)+24 を基点に操作(8byte:入れ子/配列)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。; IronHSP は NSTRUCT(構造体)をサポート。32bit/64bit どちらでも同じコードで動作します。
#defstruct global RPC_SECURITY_QOS_V2_W
#field int Version
#field int Capabilities
#field int IdentityTracking
#field int ImpersonationType
#field int AdditionalSecurityInfoType
#field byte u 8
#endstruct
stdim st, RPC_SECURITY_QOS_V2_W ; NSTRUCT 変数を確保
st->Version = 100
mes "Version=" + st->Version
; ※union フィールドは byte 列で確保(NSTRUCT は union 非対応)。必要に応じ手動でアクセス。