NetGroupGetInfo 函式 (lmaccess.h)
NetGroupGetInfo 函式會擷取安全性資料庫中特定全域群組的相關信息,也就是安全性帳戶管理員 (SAM) 資料庫,或在域控制器的情況下,擷取 Active Directory。
語法
NET_API_STATUS NET_API_FUNCTION NetGroupGetInfo(
[in] LPCWSTR servername,
[in] LPCWSTR groupname,
[in] DWORD level,
[out] LPBYTE *bufptr
);
參數
[in] servername
常數位符串的指標,指定函式執行所在遠端伺服器的 DNS 或 NetBIOS 名稱。 如果此參數為 NULL,則會使用本機電腦。
[in] groupname
常數位符串的指標,指定要擷取資訊的全域組名。 如需詳細資訊,請參閱接下來的<備註>一節。
[in] level
指定資料的資訊層級。 此參數可以是下列其中一個值。
值 | 意義 |
---|---|
|
傳回全域組名。 bufptr 參數指向GROUP_INFO_0結構。 |
|
傳回全域組名和批注。 bufptr 參數指向GROUP_INFO_1結構。 |
|
傳回全域群組的詳細資訊。 bufptr 參數指向GROUP_INFO_2結構。 請注意,在 Windows XP 和更新版本上,建議您改用 GROUP_INFO_3 。 |
|
傳回全域群組的詳細資訊。 bufptr 參數指向GROUP_INFO_3結構。
Windows 2000: 不支援此層級。 |
[out] bufptr
接收全域群組資訊結構的緩衝區位址指標。 此數據的格式取決於 level 參數的值。 系統會為此緩衝區配置記憶體。 您必須呼叫 NetApiBufferFree 函式來解除分配記憶體。 如需詳細資訊,請參閱 網路管理功能緩衝區 和 網路管理函式緩衝區長度。
傳回值
如果函式成功,傳回值會NERR_Success。
如果函式失敗,傳回值可以是下列其中一個錯誤碼。
傳回碼 | Description |
---|---|
|
用戶無法存取要求的資訊。 |
|
電腦名稱無效。 |
|
找不到全域組名。 |
備註
如果您是針對 Active Directory 進行程式設計,您可以呼叫特定 Active Directory 服務介面 (ADSI) 方法來達到相同的功能,方法是呼叫網路管理群組函式。 如需詳細資訊,請參閱 IADsGroup。
如果您在執行 Active Directory 的域控制器上呼叫此函式,則會根據 安全性實體對象的訪問控制清單 (ACL) ,允許或拒絕存取。 默認 ACL 允許「Windows 2000 前相容存取」群組的所有已驗證使用者和成員檢視資訊。 如果您在成員伺服器或工作站上呼叫此函式,所有已驗證的使用者都可以檢視資訊。 如需匿名存取和限制這些平臺上匿名存取的資訊,請參閱 網路管理功能的安全性需求。 如需 ACL、ACE 和存取令牌的詳細資訊,請參閱 存取控制 模型。
Group 物件的安全性描述項是用來執行此函式的存取檢查。
用戶帳戶名稱限製為 20 個字元,且組名限製為 256 個字元。 此外,帳戶名稱不能以句號終止,而且不能包含逗號或任何下列可列印字元:“、/、、[、]、:、|、<>+、=、;、?、*。 名稱也無法在範圍 1-31 中包含不可列印的字元。
規格需求
需求 | 值 |
---|---|
最低支援的用戶端 | Windows 2000 Professional [僅限傳統型應用程式] |
最低支援的伺服器 | Windows 2000 Server [僅限桌面應用程式] |
目標平台 | Windows |
標頭 | lmaccess.h (包含 Lm.h) |
程式庫 | Netapi32.lib |
Dll | Netapi32.dll |