Udostępnij przez


Funkcje użytkownika

Funkcje użytkownika zarządzania siecią kontrolują konto użytkownika w bazie danych zabezpieczeń, czyli bazę danych menedżera kont zabezpieczeń (SAM) lub w przypadku kontrolerów domeny usługi Active Directory. Poniżej wymieniono funkcje użytkownika.

Funkcja Opis
NetUserDodaj Dodaje konto użytkownika i przypisuje hasło i poziom uprawnień.
NetUserChangePassword Zmienia hasło użytkownika dla określonego serwera sieciowego lub domeny.
NetUserDel Usuwa konto użytkownika z serwera.
NetUserEnum Wyświetla listę wszystkich kont użytkowników na serwerze.
NetUserGetGroups Zwraca listę nazw grup globalnych, do których należy użytkownik.
netUserGetInfo Zwraca informacje o określonym koncie użytkownika na serwerze.
NetUserGetLocalGroups Zwraca listę nazw grup lokalnych, do których należy użytkownik.
NetUserSetGroups Ustawia członkostwa w grupach globalnych dla określonego konta użytkownika.
NetUserSetInfo Ustawia hasło i inne elementy konta użytkownika.

 

Każdy użytkownik lub aplikacja, która uzyskuje dostęp do zasobów sieciowych, musi mieć konto w bazie danych zabezpieczeń. Usługi katalogowe używają tego konta, aby sprawdzić, czy użytkownik lub aplikacja ma uprawnienia do nawiązywania połączenia z zasobem. Gdy użytkownik lub aplikacja żąda dostępu do zasobu, system zabezpieczeń systemu Windows sprawdza odpowiednie konto użytkownika lub konto grupy, aby zezwolić na dostęp.

Po usunięciu konta użytkownika przez wywołanie funkcji NetUserDel użytkownik nie będzie mógł uzyskać dostępu do serwera z wyjątkiem korzystania z konta gościa.

Ponieważ hasło użytkownika jest poufne, nie jest zwracane przez funkcję NetUserEnum lub NetUserGetInfo. Hasło jest początkowo przypisywane podczas wywoływania polecenia NetUserAdd.

Informacje o koncie użytkownika są dostępne na następujących poziomach:

Ponadto następujące poziomy informacji są prawidłowe podczas wywoływania funkcji NetUserSetInfo:

Poniższe funkcje umożliwiają aplikacjom sprawdzanie zgodności haseł.

Funkcja Opis
NetValidatePasswordPolicyFree Zwalnia pamięć przydzieloną przez funkcję NetValidatePasswordPolicy.
NetValidatePasswordPolicy Sprawdza, czy hasła spełniają wymagania dotyczące złożoności, starzenia się, minimalnej długości i ponownego używania historii.

 

Jeśli programujesz w usłudze Active Directory, możesz wywołać niektóre metody interfejsu usługi Active Directory (ADSI), aby osiągnąć te same funkcje, które można osiągnąć, wywołując funkcje użytkownika zarządzania siecią. Aby uzyskać więcej informacji, zobacz IADsUser i IADsComputer.