структура USER_INFO_20 (lmaccess.h)
Структура USER_INFO_20 содержит сведения об учетной записи пользователя, включая имя учетной записи, полное имя пользователя, комментарий, связанный с учетной записью, и относительный идентификатор пользователя (RID).
Структура USER_INFO_23 заменяет структуру USER_INFO_20 . Рекомендуется, чтобы приложения использовали структуру USER_INFO_23 вместо структуры USER_INFO_20 .
Синтаксис
typedef struct _USER_INFO_20 {
LPWSTR usri20_name;
LPWSTR usri20_full_name;
LPWSTR usri20_comment;
DWORD usri20_flags;
DWORD usri20_user_id;
} USER_INFO_20, *PUSER_INFO_20, *LPUSER_INFO_20;
Члены
usri20_name
Тип: LPWSTR
Указатель на строку Юникода, указывающую имя учетной записи пользователя. Вызовы функции NetUserSetInfo игнорируют этот элемент. Дополнительные сведения см. в разделе "Примечания".
usri20_full_name
Тип: LPWSTR
Указатель на строку Юникода, содержащую полное имя пользователя. Эта строка может быть пустой строкой или иметь любое количество символов до завершающего символа NULL.
usri20_comment
Тип: LPWSTR
Указатель на строку Юникода, содержащую комментарий, связанный с учетной записью пользователя. Эта строка может быть пустой строкой или иметь любое количество символов до завершающего символа NULL.
usri20_flags
Тип: DWORD
Этот элемент может быть одним или несколькими из следующих значений.
Обратите внимание, что для настройки флагов управления учетными записями могут потребоваться определенные привилегии и права доступа. Дополнительные сведения см. в разделе Примечания функции NetUserSetInfo .
Значение | Значение |
---|---|
|
Выполняемый скрипт входа. Это значение должно быть задано. |
|
Учетная запись пользователя отключена. |
|
Домашний каталог является обязательным. Это значение игнорируется. |
|
Пароль не требуется. |
|
Пользователь не может изменить пароль. |
|
В настоящее время учетная запись заблокирована. Вы можете вызвать функцию NetUserSetInfo , чтобы очистить это значение и разблокировать ранее заблокированную учетную запись. Это значение нельзя использовать для блокировки ранее разблокированных учетных записей. |
|
Срок действия пароля не должен истечь в учетной записи. |
|
Пароль пользователя хранится под обратимым шифрованием в Active Directory. |
|
Помечает учетную запись как "чувствительную"; другие пользователи не могут выступать в качестве делегатов этой учетной записи пользователя. |
|
Пользователь должен войти в учетную запись пользователя с помощью смарт-карта. |
|
Ограничьте этот субъект, чтобы использовать только типы шифрования des для ключей. |
|
Эта учетная запись не требует предварительной проверки подлинности Kerberos для входа. |
|
Учетная запись включена для делегирования. Это параметр с учетом безопасности; Учетные записи с включенным параметром должны строго контролироваться. Этот параметр позволяет службе, работающей под учетной записью, принимать удостоверение клиента и проходить проверку подлинности от имени этого пользователя на других удаленных серверах в сети. |
|
Срок действия пароля пользователя истек.
Windows 2000: Это значение не поддерживается. |
|
Эта учетная запись является доверенной для проверки подлинности пользователя за пределами пакета безопасности Kerberos и делегирования этого пользователя с помощью ограниченного делегирования. Это параметр с учетом безопасности; Учетные записи с включенным параметром должны строго контролироваться. Этот параметр позволяет службе, работающей под учетной записью, подтвердить удостоверение клиента и пройти проверку подлинности от имени этого пользователя для специально настроенных служб в сети.
Windows XP/2000: Это значение не поддерживается. |
Следующие значения описывают тип учетной записи. Можно задать только одно значение. Тип учетной записи нельзя изменить с помощью функции NetUserSetInfo .
usri20_user_id
Тип: DWORD
Относительный идентификатор пользователя (RID). Rid определяется диспетчером учетных записей безопасности (SAM) при создании пользователя. Он уникальным образом определяет эту учетную запись пользователя для SAM в домене. Функции NetUserAdd и NetUserSetInfo игнорируют этот элемент. Дополнительные сведения о идентификаторах ИДЕНТИФИКАТОРов см. в разделе Компоненты SID.
Комментарии
Имена учетных записей пользователей могут содержать не более 20 символов, а имена групп — не более 256 символов. Кроме того, имена учетных записей не могут быть завершены точкой и не могут содержать запятые или любые из следующих печатных символов: ", /, , [, ], :, |, <, >, +, =, ;, ?, *. Имена также не могут содержать непечатаемые символы в диапазоне от 1 до 31.
Требования
Требование | Значение |
---|---|
Минимальная версия клиента | Windows 2000 Professional [только классические приложения] |
Минимальная версия сервера | Windows 2000 Server [только классические приложения] |
Верхняя часть | lmaccess.h (включая Lm.h) |