AD Abfrage erstellen für gesperrte Benutzerkonten (LDAP)
Hallo Zusammen,
ich möchte eine Abfrage im AD machen die mir die gesperrten User anzeigt.
Meine LDAP Abfrage funktioniert zwar, jedoch werden hier auch noch die User angezeigt die bereits über die Gruppenrichtlinie entsperrt wurden.
(&(&(objectCategory=Person) (objectClass=User) (lockoutTime>=1)))
Besten Dank im Voraus
ich möchte eine Abfrage im AD machen die mir die gesperrten User anzeigt.
Meine LDAP Abfrage funktioniert zwar, jedoch werden hier auch noch die User angezeigt die bereits über die Gruppenrichtlinie entsperrt wurden.
(&(&(objectCategory=Person) (objectClass=User) (lockoutTime>=1)))
Besten Dank im Voraus
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 221300
Url: https://administrator.de/forum/ad-abfrage-erstellen-fuer-gesperrte-benutzerkonten-ldap-221300.html
Ausgedruckt am: 23.12.2024 um 01:12 Uhr
3 Kommentare
Neuester Kommentar
Hallo flexi87,
das liegt daran das das Flag lockoutTime erst wieder auf 0 zurückgesetzt, wird wenn sich der User nach dem Zurücksetzen des Lockout erneut angemeldet hat.
Du kannst es mal hiermit versuchen:
Mehr zur Property userAccountControl kannst du hier nachlesen.
Weitere Scripte und Lösungen dazu findest du auch in diesem Thread
Grüße Uwe
das liegt daran das das Flag lockoutTime erst wieder auf 0 zurückgesetzt, wird wenn sich der User nach dem Zurücksetzen des Lockout erneut angemeldet hat.
Du kannst es mal hiermit versuchen:
(&(objectCategory=person)(objectClass=user)(userAccountControl=16))
Weitere Scripte und Lösungen dazu findest du auch in diesem Thread
Grüße Uwe
hier schon, wo gibst du die Abfrage ein bzw. wo verwendest du sie ? Welches Server Betriebssystem ? schau mal mit "ADSIEdit.msc" in ein UserObjekt welches gesperrt ist und überprüfe den Wert der Eigenschaft 'userAccountControl'. Diese Eigenschaft zeigt normalerweise sehr zuverlässig an ob ein Account gesperrt ist
Grüße Uwe
Gibt es sonst eine Möglichkeit eine LDAP-Abfrage mit badPasswortTime zu machen?
Probier mal dieses Script: http://www.rlmueller.net/LockedUsers.htmGrüße Uwe