としししのブログー

仕事関連の情報も載せてみたり。

LDAP検索で有効なアカウントのみを取得するクエリ

2009-08-16 16:28:03 | IT関連
LDAP検索時、Active Directory上で、有効なアカウントのみを検索するための検索クエリは次のとおり。

(objectClass=user)(!(userAccountControl:1.2.840.113556.1.4.803:=2))

userAccountControlプロパティの2ビット目が0のものが「有効」、1のものが「無効」らしいです。
1.2.840.113556.1.4.803 は ビットマスクでANDの意味らしい。

参考URL
Microsoft TechNet Hey, Scripting Guy!
Q.Active Directory のすべての無効なユーザー アカウントの一覧を取得する方法はありますか
http://www.microsoft.com/japan/technet/scriptcenter/resources/qanda/may05/hey0512.mspx

Microsoft サポートオンライン
Active Directory から SharePoint Portal Server 2003 または Office SharePoint サーバー 2007 へ有効なユーザー アカウントのユーザー プロファイル情報をインポートする方法
http://support.microsoft.com/kb/827754/ja



最新の画像もっと見る

2 コメント

コメント日が  古い順  |   新しい順
Unknown (dai)
2010-01-29 16:19:43
1.2.840.113556.1.4.803で検索したらひっかかった。
返信する
daiへ (とししし)
2010-01-31 15:04:55
技術情報の覚書にね(^_^;)
返信する

コメントを投稿