如何在ADUC中创建保存查询,筛选经理已禁用的活跃用户?
在ADUC中创建保存查询,列出经理为禁用用户的活跃用户
可以直接通过构造LDAP高级查询实现需求,无需依赖PowerShell,操作步骤如下:
核心LDAP查询字符串
替换你当前的单个经理查询,使用以下完整查询语句:
(&(objectCategory=user)(objectClass=user)(!userAccountControl:1.2.840.113556.1.4.803:=2)(manager:1.2.840.113556.1.4.1941:=(&(objectCategory=user)(objectClass=user)(userAccountControl:1.2.840.113556.1.4.803:=2))))
ADUC中创建保存查询的步骤
- 打开Active Directory用户和计算机(ADUC),右键左侧面板的「保存的查询」,选择「新建」→「查询」
- 为查询命名(比如「经理为禁用用户的活跃用户」),点击「定义查询」
- 切换到「自定义」标签页,点击「高级」按钮
- 将上面的LDAP查询字符串粘贴到「输入LDAP查询」文本框中
- 依次点击「确定」完成查询创建
查询语句各部分说明
(&(objectCategory=user)(objectClass=user)):筛选所有AD用户对象!userAccountControl:1.2.840.113556.1.4.803:=2:排除已禁用的用户,仅保留活跃账户manager:1.2.840.113556.1.4.1941:=(&(objectCategory=user)(objectClass=user)(userAccountControl:1.2.840.113556.1.4.803:=2)):匹配「经理账户处于禁用状态」的用户,这里的1.2.840.113556.1.4.1941是LDAP的DN匹配规则,用于检查manager属性指向的对象是否符合禁用用户条件,不受经理所在OU限制
内容的提问来源于stack exchange,提问作者Mike P.
相关产品推荐
相关产品推荐

