티스토리 뷰

Working

ActiveDirectory Ldap query

OLDMAN 2014. 1. 2. 13:53

LDAP Query in Active Directory - Remote Access Permision User

DC내에서 RemoteAccessPermision 관려 사용자 검색 쿼리입니다.

dsquery * "OU=koreastarion,DC=starion,DC=co,DC=kr" -filter msNPAllowDialin=TRUE -attr distinguishedname -limit 0





1. 패스워드가 7일 동안 변경되지 않은 User 찾기

dsquery user "OU=Employees, DC=contoso, DC=com" -stalepwd 7
2. 패스워드가 7일 동안 변경되지 않은 User를 찾아서 패스워드를 변경하도록 옵션 변경
dsquery user "OU=Employees, DC=contoso, DC=com" -stalepwd 7 | dsmod user -mustchwd yes null


댓글