【发布时间】:2013-04-11 16:42:20
【问题描述】:
我正在尝试构建一个列出当前锁定在 Active Directory 中的所有帐户的应用程序。据我了解,Active Directory在帐户被锁定时将对象的LockedOut属性更改为true,并且依赖其他方法不太可靠,例如查看lockoutTime>1。
如果您运行get-aduser johndoe -properties *,我知道您可以看到此属性以及更多信息,但我无法通过 LDAP 查询获取所有属性。
换句话说,是否可以通过 LDAP 查询提取扩展 AD 属性,例如 lockedOut?
【问题讨论】:
标签: active-directory