Чистый запрос ldap для поиска useraccountcontrol с установленным флагом DONT_EXPIRE_PASSWORD - PullRequest
0 голосов
/ 22 января 2020

Я пытаюсь использовать команду ldapsearch для поиска учетных записей с установленным флагом DONT_EXPIRE_PASSWD:

enter image description here

Поскольку синтаксис запроса ldap не поддерживает двоичные И op, что я должен использовать для свойства userAccountControl?

Я не могу использовать командлет Get-AdUser powershell, мне нужен запрос LDAP.

1 Ответ

0 голосов
/ 22 января 2020

LDAP поддерживает двоичную операцию И, например,

(&(objectCategory=Person)(UserAccountControl:1.2.840.113556.1.4.803:= 65536))
...