USER_INFO_20構造体 (lmaccess.h)
USER_INFO_20構造体には、アカウント名、ユーザーのフル ネーム、アカウントに関連付けられたコメント、ユーザーの相対 ID (RID) など、ユーザー アカウントに関する情報が含まれます。
USER_INFO_23構造体は、USER_INFO_20構造体よりも優先されます。 アプリケーションでは、USER_INFO_20構造の代わりに USER_INFO_23構造体を 使用することをお勧めします。
構文
typedef struct _USER_INFO_20 {
LPWSTR usri20_name;
LPWSTR usri20_full_name;
LPWSTR usri20_comment;
DWORD usri20_flags;
DWORD usri20_user_id;
} USER_INFO_20, *PUSER_INFO_20, *LPUSER_INFO_20;
メンバー
usri20_name
種類: LPWSTR
ユーザー アカウントの名前を指定する Unicode 文字列へのポインター。 NetUserSetInfo 関数の呼び出しでは、このメンバーは無視されます。 詳細については、「解説」を参照してください。
usri20_full_name
種類: LPWSTR
ユーザーの完全な名前を含む Unicode 文字列へのポインター。 この文字列には null 文字列を指定するか、終端の null 文字の前に任意の数の文字を指定できます。
usri20_comment
種類: LPWSTR
ユーザー アカウントに関連付けられたコメントを含む Unicode 文字列へのポインター。 この文字列には null 文字列を指定するか、終端の null 文字の前に任意の数の文字を指定できます。
usri20_flags
型: DWORD
このメンバーには、次の値の 1 つ以上を指定できます。
ユーザー アカウント制御フラグを設定するには、特定 の特権 と アクセス権の制御が必要になる場合があることに注意してください。 詳細については、 NetUserSetInfo 関数の「解説」セクションを参照してください。
値 | 意味 |
---|---|
|
実行されたログオン スクリプト。 この値を設定する必要があります。 |
|
ユーザーのアカウントが無効になっています。 |
|
ホーム ディレクトリが必要です。 この値は無視されます。 |
|
パスワードは必要ありません。 |
|
ユーザーはパスワードを変更できません。 |
|
アカウントは現在ロックアウトされています。 NetUserSetInfo 関数を呼び出してこの値をクリアし、以前にロックしたアカウントのロックを解除できます。 この値を使用して、以前にロック解除されたアカウントをロックすることはできません。 |
|
パスワードは、アカウントで期限切れになることはありません。 |
|
ユーザーのパスワードは、Active Directory の元に戻せる暗号化の下に格納されます。 |
|
アカウントを "機密" としてマークします。他のユーザーは、このユーザー アカウントの代理人として機能できません。 |
|
ユーザーがスマート カードを使用してユーザー アカウントにログオンする必要があります。 |
|
キーに Data Encryption Standard (DES) 暗号化の種類のみを使用するようにこのプリンシパルを制限します。 |
|
このアカウントでは、ログオンに Kerberos の事前認証は必要ありません。 |
|
アカウントは委任に対して有効になっています。 これはセキュリティに依存する設定です。このオプションを有効にしたアカウントは厳密に制御する必要があります。 この設定により、アカウントで実行されているサービスは、クライアントの ID を想定し、そのユーザーとしてネットワーク上の他のリモート サーバーに対して認証できます。 |
|
ユーザーのパスワードの有効期限が切れています。
Windows 2000: この値はサポートされていません。 |
|
アカウントは、Kerberos セキュリティ パッケージの外部でユーザーを認証し、制約付き委任を通じてそのユーザーを委任するために信頼されます。 これはセキュリティに依存する設定です。このオプションを有効にしたアカウントは厳密に制御する必要があります。 この設定により、アカウントで実行されているサービスは、クライアントの ID をアサートし、ネットワーク上で特別に構成されたサービスに対してそのユーザーとして認証できます。
Windows XP/2000: この値はサポートされていません。 |
次の値は、アカウントの種類を示しています。 設定できる値は 1 つだけです。 NetUserSetInfo 関数を使用してアカウントの種類を変更することはできません。
usri20_user_id
型: DWORD
ユーザーの相対識別子 (RID)。 RID は、ユーザーの作成時にセキュリティ アカウント マネージャー (SAM) によって決定されます。 このユーザー アカウントは、ドメイン内の SAM に対して一意に定義されます。 NetUserAdd 関数と NetUserSetInfo 関数は、このメンバーを無視します。 RID の詳細については、「 SID コンポーネント」を参照してください。
注釈
ユーザー アカウント名は 20 文字に制限され、グループ名は 256 文字に制限されます。 さらに、アカウント名をピリオドで終えることはできません。また、コンマまたは印刷可能な文字を含めることはできません: "、/、、[、]、:、|、 <、 >、+、=、;、;、?、*。 また、名前には、印刷できない 1 から 31 の範囲の文字を含めることはできません。
要件
要件 | 値 |
---|---|
サポートされている最小のクライアント | Windows 2000 Professional [デスクトップ アプリのみ] |
サポートされている最小のサーバー | Windows 2000 Server [デスクトップ アプリのみ] |
Header | lmaccess.h (Include Lm.h) |