【问题标题】:unlocking Locked user accounts on Active Directory using Python ldap module使用 Python ldap 模块解锁 Active Directory 上的锁定用户帐户
【发布时间】:2011-09-03 16:06:01
【问题描述】:

我最近使用 python ldap 模块在 AD 上实现了密码重置。

这涉及以这种方式传递修改后的属性:

add_pass = [(ldap.MOD_REPLACE, "unicodePwd", )]

这很有效,因为 AD 上的密码存储在属性“unicodePwd”中。

现在我想解锁一个锁定的用户帐户,但我找不到必须更改才能实现相同的属性。

你们能告诉我我必须改变哪个属性吗?

【问题讨论】:

    标签: python active-directory


    【解决方案1】:

    要解锁用户,您需要将lockoutTime 属性设置为0。

    【讨论】:

    • 谢谢布赖恩。在任何情况下关闭用户帐户控制中的 ADS_UF_ACCOUNTLOCKED 标志会起作用吗?
    • 据我所知没有实际功能
    • 非常感谢布赖恩。但是在一个特定的安装中,我看到锁定反映在 UserAccountContrl 中,并且根本没有“lockoutTime”条目。我认为这可能是未设置 lockoutDuration 的情况。但是我根本无法重现这种行为。
    【解决方案2】:

    查看userAccountControl 属性ADS_UF_ACCOUNTDISABLE 标志,它允许你无法禁用帐户。

    ----已编辑-----

    @Brrian Desmond 为真解锁用户,您需要将lockoutTime 属性设置为 0。

    【讨论】:

      【解决方案3】:
      def unlock_account_ad(message):
          c.bind()
          unlock_account = c.extend.microsoft.unlock_account(user='cn=' + message + ', 
                                                       ou=%OU%, dc=%domain%, dc=%DC%')
          c.unbind()
      

      【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2012-08-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2010-11-26
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多