如何从Logonuser获取用户帐号的用户帐号而无需密码?
特别是对于没有密码的帐户,Logonuser将失败。
您可以通过检查空白密码来validation帐户+检查GetLastError()== ERROR_ACCOUNT_RESTRICTION。
但我需要实际得到一个令牌返回,所以我需要这个函数来成功。
如果启用了注册表设置LimitBlankPasswordUse(这是默认情况下),这将失败。 为了禁用此更改HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Lsa下的LimitBlankPasswordUse值为零。 或者更改安全选项下的组策略设置。
请注意,这会造成安全漏洞,因为它允许使用空密码进行远程登录。