【发布时间】:2018-03-16 10:46:03
【问题描述】:
我正在尝试使用 ldapsearch 实用程序查明用户是否在 ldap 中被禁用,但到目前为止我一直没有成功。这就是我目前所得到的
ldapsearch -h hostname -D 'Service Account' -b 'basedn' sAMAccountName='disabled user' -w 'password'
# extended LDIF
#
# LDAPv3
# base <basedn> with scope subtree
# filter: sAMAccountName=disabled user
# requesting: ALL
#
# search result
search: 2
result: 0 Success
# numResponses: 1
我什至尝试过使用 -LLL nsaccountlock 它什么也没给我。它也与用户的随机字符串相同。 我需要找出我指定的用户是活动用户还是禁用用户,或者根本不是用户。难道我做错了什么?是否有其他实用程序可以用来确定用户是否被禁用
【问题讨论】:
-
您需要指定包含锁定信息的属性,无论它是什么。默认不返回。
-
我试过 -LLL fcAccountStatus 但它也不起作用
标签: active-directory ldap openldap