You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在ADUC中创建保存查询,筛选经理已禁用的活跃用户?

在ADUC中创建保存查询,列出经理为禁用用户的活跃用户

可以直接通过构造LDAP高级查询实现需求,无需依赖PowerShell,操作步骤如下:

核心LDAP查询字符串

替换你当前的单个经理查询,使用以下完整查询语句:

(&(objectCategory=user)(objectClass=user)(!userAccountControl:1.2.840.113556.1.4.803:=2)(manager:1.2.840.113556.1.4.1941:=(&(objectCategory=user)(objectClass=user)(userAccountControl:1.2.840.113556.1.4.803:=2))))

ADUC中创建保存查询的步骤

  • 打开Active Directory用户和计算机(ADUC),右键左侧面板的「保存的查询」,选择「新建」→「查询」
  • 为查询命名(比如「经理为禁用用户的活跃用户」),点击「定义查询」
  • 切换到「自定义」标签页,点击「高级」按钮
  • 将上面的LDAP查询字符串粘贴到「输入LDAP查询」文本框中
  • 依次点击「确定」完成查询创建

查询语句各部分说明

  • (&(objectCategory=user)(objectClass=user)):筛选所有AD用户对象
  • !userAccountControl:1.2.840.113556.1.4.803:=2:排除已禁用的用户,仅保留活跃账户
  • manager:1.2.840.113556.1.4.1941:=(&(objectCategory=user)(objectClass=user)(userAccountControl:1.2.840.113556.1.4.803:=2)):匹配「经理账户处于禁用状态」的用户,这里的1.2.840.113556.1.4.1941是LDAP的DN匹配规则,用于检查manager属性指向的对象是否符合禁用用户条件,不受经理所在OU限制

内容的提问来源于stack exchange,提问作者Mike P.

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.05 05:20:54