NET_DISPLAY_USER-Struktur (lmaccess.h)
Die NET_DISPLAY_USER-Struktur enthält Informationen, auf die ein Konto-Manager zugreifen kann, um Informationen zu Benutzerkonten zu ermitteln.
Syntax
typedef struct _NET_DISPLAY_USER {
LPWSTR usri1_name;
LPWSTR usri1_comment;
DWORD usri1_flags;
LPWSTR usri1_full_name;
DWORD usri1_user_id;
DWORD usri1_next_index;
} NET_DISPLAY_USER, *PNET_DISPLAY_USER;
Members
usri1_name
Typ: LPWSTR
Ein Zeiger auf eine Unicode-Zeichenfolge, die den Namen des Benutzerkontos angibt.
usri1_comment
Typ: LPWSTR
Ein Zeiger auf eine Unicode-Zeichenfolge, die einen Kommentar enthält, der dem Benutzer zugeordnet ist. Diese Zeichenfolge kann eine NULL-Zeichenfolge sein oder eine beliebige Anzahl von Zeichen vor dem beendenden NULL-Zeichen (MAXCOMMENTSZ) aufweisen.
usri1_flags
Art: DWORD
Eine Reihe von Benutzerkontoflags. Bei diesem Member kann es sich um einen oder mehrere der folgenden Werte handeln.
Beachten Sie, dass das Festlegen von Benutzerkontensteuerungsflags bestimmte Berechtigungen und Zugriffssteuerungsrechte erfordern kann. Weitere Informationen finden Sie im Abschnitt Hinweise der NetUserSetInfo-Funktion .
Wert | Bedeutung |
---|---|
|
Das ausgeführte Anmeldeskript. Dieser Wert muss festgelegt werden. |
|
Das Benutzerkonto ist deaktiviert. |
|
Es ist kein Kennwort erforderlich. |
|
Der Benutzer kann das Kennwort nicht ändern. |
|
Das Konto ist derzeit gesperrt (blockiert). Für die NetUserSetInfo-Funktion kann dieser Wert gelöscht werden, um ein zuvor gesperrtes Konto zu entsperren. Dieser Wert kann nicht verwendet werden, um ein zuvor entsperrtes Konto zu sperren. |
|
Das Kennwort läuft nie für das Konto ab. |
|
Das Konto ist für die Delegierung aktiviert. Dies ist eine sicherheitsrelevante Einstellung. Konten, bei denen diese Option aktiviert ist, sollten streng kontrolliert werden. Diese Einstellung ermöglicht es einem Dienst, der unter dem Konto ausgeführt wird, die Identität eines Clients anzunehmen und sich als dieser Benutzer bei anderen Remoteservern im Netzwerk zu authentifizieren. |
|
Das Kennwort des Benutzers wird unter reversibler Verschlüsselung in Active Directory gespeichert. |
|
Das Konto ist als "vertraulich" gekennzeichnet; andere Benutzer können nicht als Delegaten dieses Benutzerkontos fungieren. |
|
Der Benutzer muss sich mit einem intelligenten Karte beim Benutzerkonto anmelden. |
|
Dieser Prinzipal ist darauf beschränkt, nur die Verschlüsselungstypen des Data Encryption Standard (DES) für Schlüssel zu verwenden. |
|
Für dieses Konto ist keine Kerberos-Vorauthentifizierung für die Anmeldung erforderlich. |
|
Das Kennwort des Benutzers ist abgelaufen.
Windows 2000: Dieser Wert wird nicht unterstützt. |
|
Das Konto ist vertrauenswürdig, um einen Benutzer außerhalb des Kerberos-Sicherheitspakets zu authentifizieren und diesen Benutzer durch eingeschränkte Delegierung zu delegieren. Dies ist eine sicherheitsrelevante Einstellung. Konten, bei denen diese Option aktiviert ist, sollten streng kontrolliert werden. Diese Einstellung ermöglicht es einem Dienst, der unter dem Konto ausgeführt wird, die Identität eines Clients geltend zu machen und sich als dieser Benutzer für speziell konfigurierte Dienste im Netzwerk zu authentifizieren.
Windows XP/2000: Dieser Wert wird nicht unterstützt. |
Die folgenden Werte beschreiben den Kontotyp. Es kann nur ein Wert festgelegt werden. Sie können den Kontotyp nicht mithilfe der NetUserSetInfo-Funktion ändern.
usri1_full_name
Typ: LPWSTR
Ein Zeiger auf eine Unicode-Zeichenfolge, die den vollständigen Namen des Benutzers enthält. Diese Zeichenfolge kann eine NULL-Zeichenfolge sein oder eine beliebige Anzahl von Zeichen vor dem beendenden NULL-Zeichen aufweisen.
usri1_user_id
Art: DWORD
Der relative Bezeichner (RID) des Benutzers. Der relative Bezeichner wird von der Kontodatenbank bestimmt, wenn der Benutzer erstellt wird. Es definiert dieses Benutzerkonto eindeutig für den Konto-Manager innerhalb der Domäne. Weitere Informationen zu relativen Bezeichnern finden Sie unter SID-Komponenten.
usri1_next_index
Art: DWORD
Der Index des letzten Eintrags, der von der NetQueryDisplayInformation-Funktion zurückgegeben wird. Übergeben Sie diesen Wert als Index-Parameter an NetQueryDisplayInformation , um den nächsten logischen Eintrag zurückzugeben. Beachten Sie, dass Sie den Wert dieses Members nicht für einen beliebigen Zweck verwenden sollten, außer zum Abrufen weiterer Daten mit zusätzlichen Aufrufen von NetQueryDisplayInformation.
Anforderungen
Unterstützte Mindestversion (Client) | Windows 2000 Professional [nur Desktop-Apps] |
Unterstützte Mindestversion (Server) | Windows 2000 Server [nur Desktop-Apps] |
Kopfzeile | lmaccess.h (lm.h einschließen) |