我想像这样使用 DPAPI 加密密码
ProtectedData.Protect(plain, optionalEntropy, DataProtectionScope.CurrentUser);
并且想知道域管理员是否可以解密生成的 blob,如 Using Passwords Effectively所述:
但是,在域环境中,域管理员可以安全地更改您的密码,并且您仍然可以访问您的加密文件。
似乎域管理员必须首先解密数据(或者更确切地说,加密的主密钥),以便能够使用不同的密码重新加密它。