плять,пожалуйста,есть значения сцука:
NORMAL_ACCOUNT (512)
DONT_EXPIRE_PASSWORD (65536)
ASSWD_CANT_CHANGE (Запретить смену пароля пользователем) (64)
512+65536+64=66112
То есть по факту,если я поставлю галочки и заведу активного пользователя,то должен быть UAC 66112,но какого хера,если я ставлю галки,то выходит блять 66048 (т.е без галки "пользователь не может менять пароль)??
Политик на смену паса нет
(У меня пекло и печет)
https://docs.microsoft.com/ru-ru/troubleshoot/windows-server/identity/useraccountcontrol-manipulate-account-properties Там написано, что: PASSWD_CANT_CHANGE Это разрешение нельзя назначить путем непосредственного изменения атрибута UserAccountControl. Сведения о том, как настроить разрешение программным путем, см. в разделе Описания флага свойств. может, проблема в этом?
Блэт...А вот этого я не нагуглил,спасибо большое!
чертовы доки на сайте Microsoft!
Нене,я нагуглил херову тучу всего,но не этого...Просто тогда у меня вопрос,почему если я ставлю флаг на этом пункте,то у меня не меняется uac на 66112,а остается 66048?
docs.microsoft.com/en-us/windows/win32/adsi/modifying-user-cannot-change-password-ldap-provider непонятно, где и в чем ты ставишь флаг. В статье описан механизм и есть примеры кода.
а какая цель то? я не очень понимаю суть упражнения
Пилю веб-портал для ад (не спрашивай зачем,просто не спрашивай) Новосозданным пользователям должен быть присвоен UAC 66112,а вместо него присваивается 66048 без флага "юзер не может менять пароль"
Ты чем с адшкой работаешь? Какой инструмент?
Обсуждают сегодня