建议您使用LDAP Filter 进行搜索,并将这个搜索保存在AD中,以备后用。
下面是操作步骤。
打开Active Directory Users and Comuter,找到 【Saved Queries】,并右键:
![解锁域帐户_域帐户](https://s2.51cto.com/attachment/200906/200906141244969863906.jpg?x-oss-process=image/resize,m_fixed,w_1184)
然后
![解锁域帐户_休闲_02](https://s2.51cto.com/attachment/200906/200906141244969873687.jpg?x-oss-process=image/resize,m_fixed,w_1184)
指定好信息后,定义查询
![解锁域帐户_域帐户_03](https://s2.51cto.com/attachment/200906/200906141244969885390.jpg?x-oss-process=image/resize,m_fixed,w_1184)
选择【自定义查询】,并输入命令 (objectclass=user)(lockouttime>=1) 然后确定。
如果需要查询,双击Find Locked Users即可。
基本原理,每个AD用户都有一个LockOutTime的属性,如果这个属性的值不是0 ,则表示次用户的状态是锁定的。所以这里查询这个数值大于等于1就可以查到被锁定的用户。