Задать вопрос

Как получить список заблокированых учёток через LDAP?

Добрый день, есть необходимость получить из AD список учетных записей блокировка которых произошла по причине неправильного ввода пароля. Получить такой список надо через LDAP запрос. Есть такой атрибут у учетной записи пользователя lockouttime которое хранит время блокировки учетки, если использовать данный аттрибут то возникает ситуация, когда учетная забись была разблокирована автоматически (у меня автоматом учетка разблокируется через 30 минут после блокировки) то lockouttime не сбрасывается и получается что через запрос учетка вроде как заблокирована а вот на деле совсем иначе. Так же судя по msdn есть атрибут msDS-User-Account-Control-Computed который как раз таки и хранит состояние учетки, но использовать в фильтрах ldap запросов его нельзя так как он вычисляемый, а как его использовать вообще нигде толком не описано. Ldap запросы делаю через perl скрипты, на Linux севрере, так что PowerShell не предлогать. Спасибо.
  • Вопрос задан
  • 695 просмотров
Подписаться 2 Оценить Комментировать
Помогут разобраться в теме Все курсы
  • Академия Codeby
    Анализ защищенности инфраструктуры на основе технологий Active Directory (служба каталогов Microsoft) (AD)
    4 месяца
    Далее
  • Яндекс Практикум
    Системный администратор расширенный
    9 месяцев
    Далее
  • Skillbox
    Пентестер с нуля
    6 месяцев
    Далее
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы