Chinaunix首页 | 论坛 | 博客
  • 博客访问: 2441529
  • 博文数量: 293
  • 博客积分: 2660
  • 博客等级: 少校
  • 技术积分: 3632
  • 用 户 组: 普通用户
  • 注册时间: 2009-11-03 17:50
文章分类

全部博文(293)

文章存档

2015年(13)

2014年(58)

2013年(73)

2012年(25)

2011年(30)

2010年(86)

2009年(8)

分类:

2010-08-25 19:42:48

由于被锁定的用户很难冲表面看出来,一个个查找也很费事。
建议您使用ldap filter 进行搜索,并将这个搜索保存在AD中,以备后用。
下面是操作步骤。
打开ADUC,找到 【保存的查询】,并右键:
选择【自定义查询】,并输入命令 (objectclass=user)(lockouttime>=1) 然后确定。
如果需要查询,双击Find Locked Users即可。
基本原理,每个AD用户都有一个LockOutTime的属性,如果这个属性的值不是0 ,则表示次用户的状态是锁定的。所以这里查询这个数值大于等于1就可以查到被锁定的用户。
关于AD用户的属性,您可以利用adsiedit.msc工具进行查询。
阅读(1515) | 评论(0) | 转发(0) |
0

上一篇:svn hook

下一篇:学习ldap_1

给主人留下些什么吧!~~