2013-05-09 87 views

回答

2

您可以检查userAccountControl位标志属性。第2位表示,如果用户被禁用(见备注部分属性的MSDN page。)

最简单的是在LDAP查询中使用按位过滤器:

(userAccountControl:1.2.840.113556.1.4.803:=2) 

这个过滤器表达式将只返回已禁用的帐户(请参阅this article中有关按位筛选器使用的更多信息)。

+0

按位过滤器是一个伟大的提示! – 2013-05-09 17:13:45

+0

非常感谢您的帮助。这对我很有帮助。 – user966682 2013-05-09 19:28:40

+0

你能否提供java代码来获取不活动的ldap用户列表? – 2017-02-09 07:52:28

相关问题