gpt4 book ai didi

active-directory - 我需要从 ldap 中找出禁用的用户

转载 作者:行者123 更新时间:2023-12-05 04:09:06 25 4
gpt4 key购买 nike

我正在尝试使用 ldapsearch 实用程序查明用户是否在 ldap 中被禁用,但到目前为止我一直没有成功。这是我到目前为止得到的

ldapsearch -h hostname -D 'Service Account' -b 'basedn' sAMAccountName='disabled user' -w 'password'
# extended LDIF
#
# LDAPv3
# base <basedn> with scope subtree
# filter: sAMAccountName=disabled user
# requesting: ALL
#

# search result
search: 2
result: 0 Success

# numResponses: 1

我什至尝试过 -LLL nsaccountlock 它什么也没给我。用户的随机字符串也是如此。我需要找出我指定的用户是事件用户还是禁用用户,或者根本不是用户。难道我做错了什么?有没有其他实用程序可以用来确定用户是否被禁用

最佳答案

您可以使用 this filter :

(&(objectCategory=person)(objectClass=user)(userAccountControl:1.2.840.113556.1.4.803:=2))

查找User-Account-Control值为0x00000002的所有用户

关于active-directory - 我需要从 ldap 中找出禁用的用户,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/46575050/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com