USER_INFO_20 struttura (lmaccess.h)
La struttura USER_INFO_20 contiene informazioni su un account utente, incluso il nome dell'account, il nome completo dell'utente, un commento associato all'account e l'ID relativo dell'utente (RID).
La struttura USER_INFO_23 sostituisce la struttura USER_INFO_20 . È consigliabile che le applicazioni usino la struttura USER_INFO_23 anziché la struttura USER_INFO_20 .
Sintassi
typedef struct _USER_INFO_20 {
LPWSTR usri20_name;
LPWSTR usri20_full_name;
LPWSTR usri20_comment;
DWORD usri20_flags;
DWORD usri20_user_id;
} USER_INFO_20, *PUSER_INFO_20, *LPUSER_INFO_20;
Members
usri20_name
Tipo: LPWSTR
Puntatore a una stringa Unicode che specifica il nome dell'account utente. Le chiamate alla funzione NetUserSetInfo ignorano questo membro. Per ulteriori informazioni, vedere la sezione Osservazioni successiva.
usri20_full_name
Tipo: LPWSTR
Puntatore a una stringa Unicode contenente il nome completo dell'utente. Questa stringa può essere una stringa Null oppure può avere un numero qualsiasi di caratteri prima del carattere null terminante.
usri20_comment
Tipo: LPWSTR
Puntatore a una stringa Unicode contenente un commento associato all'account utente. Questa stringa può essere una stringa Null oppure può avere un numero qualsiasi di caratteri prima del carattere null terminante.
usri20_flags
Tipo: DWORD
Questo membro può essere uno o più dei valori seguenti.
Si noti che l'impostazione dei flag di controllo dell'account utente può richiedere determinati privilegi e controllare i diritti di accesso. Per altre informazioni, vedere la sezione Osservazioni della funzione NetUserSetInfo .
Valore | Significato |
---|---|
|
Script di accesso eseguito. Questo valore deve essere impostato. |
|
L'account dell'utente è disabilitato. |
|
La home directory è obbligatoria. Questo valore viene ignorato. |
|
Non è necessaria alcuna password. |
|
L'utente non può modificare la password. |
|
L'account è attualmente bloccato. È possibile chiamare la funzione NetUserSetInfo per cancellare questo valore e sbloccare un account bloccato in precedenza. Non è possibile usare questo valore per bloccare un account sbloccato in precedenza. |
|
La password non deve mai scadere nell'account. |
|
La password dell'utente viene archiviata in crittografia reversibile in Active Directory. |
|
Contrassegna l'account come "sensibile"; altri utenti non possono agire come delegati di questo account utente. |
|
Richiede all'utente di accedere all'account utente con una smart card. |
|
Limitare questa entità all'uso solo dei tipi di crittografia Data Encryption Standard (DES) per le chiavi. |
|
Questo account non richiede la preutenticazione Kerberos per l'accesso. |
|
L'account è abilitato per la delega. Si tratta di un'impostazione sensibile alla sicurezza; gli account con questa opzione abilitata devono essere controllati strettamente. Questa impostazione consente a un servizio in esecuzione nell'account di presupporre l'identità di un client e l'autenticazione come utente ad altri server remoti nella rete. |
|
La password dell'utente è scaduta.
Windows 2000: Questo valore non è supportato. |
|
L'account è attendibile per autenticare un utente all'esterno del pacchetto di sicurezza Kerberos e delegare l'utente tramite delega vincolata. Si tratta di un'impostazione sensibile alla sicurezza; gli account con questa opzione abilitata devono essere controllati strettamente. Questa impostazione consente a un servizio in esecuzione nell'account di affermare l'identità di un client e di autenticarsi come utente per i servizi configurati in modo specifico nella rete.
Windows XP/2000: Questo valore non è supportato. |
I valori seguenti descrivono il tipo di account. È possibile impostare un solo valore. Non è possibile modificare il tipo di account usando la funzione NetUserSetInfo .
usri20_user_id
Tipo: DWORD
Identificatore relativo dell'utente (RID). L'RID viene determinato da Gestione account di sicurezza (SAM) quando viene creato l'utente. Definisce in modo univoco questo account utente in SAM all'interno del dominio. Le funzioni NetUserAdd e NetUserSetInfo ignorano questo membro. Per altre informazioni sui DISCHI RID, vedere Componenti SID.
Commenti
I nomi degli account utente sono limitati a 20 caratteri e i nomi di gruppo sono limitati a 256 caratteri. Inoltre, i nomi degli account non possono essere terminati da un punto e non possono includere virgole o uno dei caratteri stampabili seguenti: ", /, , [, ], <>|, +, =, =, ;, ?, *. I nomi non possono includere anche caratteri nell'intervallo 1-31, che non sono stampabili.
Requisiti
Requisito | Valore |
---|---|
Client minimo supportato | Windows 2000 Professional [solo app desktop] |
Server minimo supportato | Windows 2000 Server [solo app desktop] |
Intestazione | lmaccess.h (include Lm.h) |