一、在AD管理工具里建立一个查询,以查找域里被锁定的帐户
1. 打开AD管理工具
2. 新建查询,输入一个名称
3. 选择“自定义搜索”---高级
4. 在查询里输入,确定退出
(objectclass=user)(lockouttime>=1)
5. 查看查询出的用户状态
二、将锁定的帐户导出到CSV文件
1. 在AD管理工具里查看—添加/删除列,增加“用户登录名称”在,确定
2. 导出列表
3. 用EXCEL文件打开,将域名用空白替换,并将替换后的内容复制到一个新的CSV文件保存。如C:\lockuser.CSV
三、在域控制器安装Powershell,打开
1. 输入powershell命令
function lockeduser {net user $_.split(",")[0] /active}
gc user.csv | foreach {lockeduser}
2.查看用户状态