【问题标题】:Saved LDAP Query Locked Out Specific OU已保存的 LDAP 查询锁定特定 OU
【发布时间】:2013-05-02 20:10:30
【问题描述】:

目前我可以通过此脚本在 powershell 中执行此操作:

Search-ADAccount –LockedOut -SearchBase 'OU=location,OU=country,DC=company,DC=com' | ft Name, SamAccountName, LastLogonDate

我宁愿在 LDAP 保存的查询中使用它,我发现这个可以显示公司中所有锁定的帐户:

(&(&(ObjectCategory=Person)(ObjectClass=User)(LockoutTime>=1)))

我尝试了多种组合,但似乎都无法正确使用。这是其中之一:

(&(&(ObjectCategory=Person)(ObjectClass=User)(memberof=OU=location,OU=country,DC=company,DC=com)(LockoutTime>=1)))

我做错了什么?

【问题讨论】:

    标签: active-directory ldap ldap-query


    【解决方案1】:

    作为信息,当您创建新查询时,您可以选择指定“查询根”...通过深入研究,我能够实现预期的目标。我根本不需要修改查询字符串。

    【讨论】:

    • 是的,MemberOf 用于组中的成员,而不是 OU 的子级。
    猜你喜欢
    • 1970-01-01
    • 2012-02-29
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-06-14
    • 1970-01-01
    相关资源
    最近更新 更多