首页 > 其他 > 详细

AD中批量解锁域用户

时间:2015-10-29 16:32:44      阅读:216      评论:0      收藏:0      [点我收藏+]

由于被锁定的用户很难冲表面看出来,一个个查找也很费事。
建议您使用ldap filter 进行搜索,并将这个搜索保存在AD中,以备后用。
下面是操作步骤。
打开ADUC,找到 【保存的查询】,并右键:

技术分享

   

然后

技术分享

指定好信息后,定义查询

   技术分享

选择【自定义查询】,并输入命令 (objectclass=user)(lockouttime>=1) 然后确定。
如果需要查询,双击Find Locked Users即可。
基本原理,每个AD用户都有一个LockOutTime的属性,如果这个属性的值不是0 ,则表示次用户的状态是锁定的。所以这里查询这个数值大于等于1就可以查到被锁定的用户。
关于AD用户的属性,您可以利用adsiedit.msc工具进行查询。

AD中批量解锁域用户

原文:http://122269875.blog.51cto.com/1660536/1707667

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!