Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

AD Abfrage erstellen für gesperrte Benutzerkonten (LDAP)

Frage Microsoft Windows Server

Mitglied: flexi87

flexi87 (Level 1) - Jetzt verbinden

06.11.2013 um 16:52 Uhr, 4053 Aufrufe, 3 Kommentare

Hallo Zusammen,

ich möchte eine Abfrage im AD machen die mir die gesperrten User anzeigt.
Meine LDAP Abfrage funktioniert zwar, jedoch werden hier auch noch die User angezeigt die bereits über die Gruppenrichtlinie entsperrt wurden.

(&(&(objectCategory=Person) (objectClass=User) (lockoutTime>=1)))

Besten Dank im Voraus
Mitglied: colinardo
06.11.2013, aktualisiert um 18:45 Uhr
Hallo flexi87,
das liegt daran das das Flag lockoutTime erst wieder auf 0 zurückgesetzt, wird wenn sich der User nach dem Zurücksetzen des Lockout erneut angemeldet hat.
Du kannst es mal hiermit versuchen:
(&(objectCategory=person)(objectClass=user)(userAccountControl=16))
Mehr zur Property userAccountControl kannst du hier nachlesen.

Weitere Scripte und Lösungen dazu findest du auch in diesem Thread

Grüße Uwe
Bitte warten ..
Mitglied: flexi87
07.11.2013 um 11:18 Uhr
Super danke viel mal.
Leider funktioniert diese LDAP-Abfrage bei mir nicht.
Gibt es sonst eine Möglichkeit eine LDAP-Abfrage mit badPasswortTime zu machen?
Die User werden bei uns nach 10 min entsperrt.

Besten Dank
Bitte warten ..
Mitglied: colinardo
07.11.2013 um 11:31 Uhr
Zitat von flexi87:
Super danke viel mal.
Leider funktioniert diese LDAP-Abfrage bei mir nicht.
hier schon, wo gibst du die Abfrage ein bzw. wo verwendest du sie ? Welches Server Betriebssystem ? schau mal mit "ADSIEdit.msc" in ein UserObjekt welches gesperrt ist und überprüfe den Wert der Eigenschaft 'userAccountControl'. Diese Eigenschaft zeigt normalerweise sehr zuverlässig an ob ein Account gesperrt ist

Gibt es sonst eine Möglichkeit eine LDAP-Abfrage mit badPasswortTime zu machen?
Probier mal dieses Script: http://www.rlmueller.net/LockedUsers.htm

Grüße Uwe
Bitte warten ..
Ähnliche Inhalte
Windows Server
gelöst Failovercluster mit Windows 2012r2 erstellen AD, DNS (8)

Frage von eac1903 zum Thema Windows Server ...

Windows Server
Erstellen von UIDs und GIDs im AD zur Anbindung von Linux-Maschinen

Frage von diemilz zum Thema Windows Server ...

Batch & Shell
Mehrere AD Benutzer aus CSV Datei mit PowerShell erstellen (1)

Frage von windelterrorist zum Thema Batch & Shell ...

Neue Wissensbeiträge
Google Android

Cyanogenmod alternative Downloadquelle

(2)

Tipp von Lochkartenstanzer zum Thema Google Android ...

Batch & Shell

Batch als Dienst bei Systemstart ohne Anmeldung ausführen

(5)

Tipp von tralveller zum Thema Batch & Shell ...

Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Heiß diskutierte Inhalte
Windows 7
gelöst Lokales Adminprofil defekt (25)

Frage von Yannosch zum Thema Windows 7 ...

Server
gelöst Wie erkennen, dass nur deutsche IPs Zugang zu einer Website haben? (22)

Frage von Coreknabe zum Thema Server ...

LAN, WAN, Wireless
gelöst Statische Routen mit ISC-DHCP Server für Android Devices (22)

Frage von terminator zum Thema LAN, WAN, Wireless ...

Exchange Server
gelöst Migration Exchange 2007 zu 2013 - Public Folder teilweise weg (16)

Frage von Andy1987 zum Thema Exchange Server ...