LsaAddAccountRights 함수(ntsecapi.h)
LsaAddAccountRights 함수는 계정에 하나 이상의 권한을 할당합니다. 계정이 없으면 LsaAddAccountRights 에서 계정을 만듭니다.
구문
NTSTATUS LsaAddAccountRights(
[in] LSA_HANDLE PolicyHandle,
[in] PSID AccountSid,
[in] PLSA_UNICODE_STRING UserRights,
[in] ULONG CountOfRights
);
매개 변수
[in] PolicyHandle
Policy 개체에 대한 핸들입니다. 핸들에 POLICY_LOOKUP_NAMES 액세스 권한이 있어야 합니다. AccountSid 매개 변수로 식별된 계정이 없는 경우 핸들에 POLICY_CREATE_ACCOUNT 액세스 권한이 있어야 합니다. 자세한 내용은 정책 개체 핸들 열기를 참조하세요.
[in] AccountSid
함수가 권한을 할당하는 계정의 SID에 대한 포인터 입니다.
[in] UserRights
LSA_UNICODE_STRING 구조체의 배열에 대한 포인터입니다. 각 구조체에는 계정에 추가할 권한의 이름이 포함됩니다. 권한 이름 목록은 권한 상수를 참조하세요.
[in] CountOfRights
UserRights 배열의 요소 수를 지정합니다.
반환 값
함수가 성공하면 반환 값이 STATUS_SUCCESS.
함수가 실패하면 반환 값은 NTSTATUS 코드로, 다음 값 또는 LSA 정책 함수 반환 값 중 하나일 수 있습니다.
반환 코드 | 설명 |
---|---|
|
권한 이름 중 하나가 잘못되었습니다. |
LsaNtStatusToWinError 함수를 사용하여 NTSTATUS 코드를 Windows 오류 코드로 변환할 수 있습니다.
설명
계정에 이미 부여된 권한을 지정하면 무시됩니다.
이 함수를 호출하는 방법을 보여 주는 예제는 계정 권한 관리를 참조하세요.
요구 사항
요구 사항 | 값 |
---|---|
지원되는 최소 클라이언트 | Windows XP [데스크톱 앱만 해당] |
지원되는 최소 서버 | Windows Server 2003 [데스크톱 앱만 해당] |
대상 플랫폼 | Windows |
헤더 | ntsecapi.h |
라이브러리 | Advapi32.lib |
DLL | Advapi32.dll |