Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

AD Abfrage erstellen für gesperrte Benutzerkonten (LDAP)

Frage Microsoft Windows Server

Mitglied: flexi87

flexi87 (Level 1) - Jetzt verbinden

06.11.2013 um 16:52 Uhr, 3886 Aufrufe, 3 Kommentare

Hallo Zusammen,

ich möchte eine Abfrage im AD machen die mir die gesperrten User anzeigt.
Meine LDAP Abfrage funktioniert zwar, jedoch werden hier auch noch die User angezeigt die bereits über die Gruppenrichtlinie entsperrt wurden.

(&(&(objectCategory=Person) (objectClass=User) (lockoutTime>=1)))

Besten Dank im Voraus
Mitglied: colinardo
06.11.2013, aktualisiert um 18:45 Uhr
Hallo flexi87,
das liegt daran das das Flag lockoutTime erst wieder auf 0 zurückgesetzt, wird wenn sich der User nach dem Zurücksetzen des Lockout erneut angemeldet hat.
Du kannst es mal hiermit versuchen:
(&(objectCategory=person)(objectClass=user)(userAccountControl=16))
Mehr zur Property userAccountControl kannst du hier nachlesen.

Weitere Scripte und Lösungen dazu findest du auch in diesem Thread

Grüße Uwe
Bitte warten ..
Mitglied: flexi87
07.11.2013 um 11:18 Uhr
Super danke viel mal.
Leider funktioniert diese LDAP-Abfrage bei mir nicht.
Gibt es sonst eine Möglichkeit eine LDAP-Abfrage mit badPasswortTime zu machen?
Die User werden bei uns nach 10 min entsperrt.

Besten Dank
Bitte warten ..
Mitglied: colinardo
07.11.2013 um 11:31 Uhr
Zitat von flexi87:
Super danke viel mal.
Leider funktioniert diese LDAP-Abfrage bei mir nicht.
hier schon, wo gibst du die Abfrage ein bzw. wo verwendest du sie ? Welches Server Betriebssystem ? schau mal mit "ADSIEdit.msc" in ein UserObjekt welches gesperrt ist und überprüfe den Wert der Eigenschaft 'userAccountControl'. Diese Eigenschaft zeigt normalerweise sehr zuverlässig an ob ein Account gesperrt ist

Gibt es sonst eine Möglichkeit eine LDAP-Abfrage mit badPasswortTime zu machen?
Probier mal dieses Script: http://www.rlmueller.net/LockedUsers.htm

Grüße Uwe
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(1)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Windows Server
gelöst Powershell - Globale AD Abfrage (9)

Frage von skahle85 zum Thema Windows Server ...

Batch & Shell
Mehrere AD Benutzer aus CSV Datei mit PowerShell erstellen (1)

Frage von windelterrorist zum Thema Batch & Shell ...

Windows Netzwerk
gelöst Log-On Skript Abfrage: Computer in AD-Gruppe (10)

Frage von Giffas zum Thema Windows Netzwerk ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
gelöst Server erkennt Client nicht wenn er ausserhalb des DHCP Pools liegt (28)

Frage von Mar-west zum Thema LAN, WAN, Wireless ...

Outlook & Mail
Outlook 2010 findet ost datei nicht (18)

Frage von Floh21 zum Thema Outlook & Mail ...

Windows Server
Server 2008R2 startet nicht mehr (Bad Patch 0xa) (18)

Frage von Haures zum Thema Windows Server ...