一、在AD管理工具里建立一个查询,以查找域里被锁定的帐户

1. 打开AD管理工具

批量解除锁定的域帐户_休闲

2. 新建查询,输入一个名称

批量解除锁定的域帐户_休闲_02

3. 选择“自定义搜索”---高级

批量解除锁定的域帐户_休闲_03

4. 在查询里输入,确定退出

(objectclass=user)(lockouttime>=1)

批量解除锁定的域帐户_管理工具_04

5. 查看查询出的用户状态

批量解除锁定的域帐户_管理工具_05

二、将锁定的帐户导出到CSV文件

1. 在AD管理工具里查看—添加/删除列,增加“用户登录名称”在,确定

批量解除锁定的域帐户_管理工具_06

2. 导出列表

批量解除锁定的域帐户_title_07

3. 用EXCEL文件打开,将域名用空白替换,并将替换后的内容复制到一个新的CSV文件保存。如C:\lockuser.CSV

批量解除锁定的域帐户_休闲_08

三、在域控制器安装Powershell,打开

1. 输入powershell命令

function lockeduser {net user $_.split(",")[0] /active}

gc user.csv | foreach {lockeduser}

批量解除锁定的域帐户_休闲_09

2.查看用户状态

批量解除锁定的域帐户_管理工具_10