AD 值 userAccountControl 未更改

jue*_*n d 2 active-directory

当我在活动目录的用户设置中设置标志“用户无法更改密码”时,我希望 userAccountControl 值更改其值。但事实并非如此。我从那开始:

userAccountControl = 0x200 => NORMAL_ACCOUNT
Run Code Online (Sandbox Code Playgroud)

如果我设置标志“用户无法更改密码”,我会期望:

userAccountControl = 0x240 => NORMAL_ACCOUNT and PASSWD_CANT_CHANGE
Run Code Online (Sandbox Code Playgroud)

但它仍然是旧值。
如果我设置了“密码永不过期”标志,则 userAccountControl 会发生变化。但是为什么不能使用“用户无法更改密码”呢?

Sha*_*den 6

该复选框不会修改userAccountControl属性(在我检查的 2008 DC 上);相反,它增加了对拒绝为更改密码正确的ACESELFEveryone

更改密码