【发布时间】:2011-09-03 16:06:01
【问题描述】:
我最近使用 python ldap 模块在 AD 上实现了密码重置。
这涉及以这种方式传递修改后的属性:
add_pass = [(ldap.MOD_REPLACE, "unicodePwd", )]
这很有效,因为 AD 上的密码存储在属性“unicodePwd”中。
现在我想解锁一个锁定的用户帐户,但我找不到必须更改才能实现相同的属性。
你们能告诉我我必须改变哪个属性吗?
【问题讨论】:
我最近使用 python ldap 模块在 AD 上实现了密码重置。
这涉及以这种方式传递修改后的属性:
add_pass = [(ldap.MOD_REPLACE, "unicodePwd", )]
这很有效,因为 AD 上的密码存储在属性“unicodePwd”中。
现在我想解锁一个锁定的用户帐户,但我找不到必须更改才能实现相同的属性。
你们能告诉我我必须改变哪个属性吗?
【问题讨论】:
要解锁用户,您需要将lockoutTime 属性设置为0。
【讨论】:
查看userAccountControl 属性ADS_UF_ACCOUNTDISABLE 标志,它允许你无法禁用帐户。
----已编辑-----
@Brrian Desmond 为真解锁用户,您需要将lockoutTime 属性设置为 0。
【讨论】:
def unlock_account_ad(message):
c.bind()
unlock_account = c.extend.microsoft.unlock_account(user='cn=' + message + ',
ou=%OU%, dc=%domain%, dc=%DC%')
c.unbind()
【讨论】: