【发布时间】:2013-05-02 20:10:30
【问题描述】:
目前我可以通过此脚本在 powershell 中执行此操作:
Search-ADAccount –LockedOut -SearchBase 'OU=location,OU=country,DC=company,DC=com' | ft Name, SamAccountName, LastLogonDate
我宁愿在 LDAP 保存的查询中使用它,我发现这个可以显示公司中所有锁定的帐户:
(&(&(ObjectCategory=Person)(ObjectClass=User)(LockoutTime>=1)))
我尝试了多种组合,但似乎都无法正确使用。这是其中之一:
(&(&(ObjectCategory=Person)(ObjectClass=User)(memberof=OU=location,OU=country,DC=company,DC=com)(LockoutTime>=1)))
我做错了什么?
【问题讨论】:
标签: active-directory ldap ldap-query