LDAP Query ilə Active Directory üzərində Lock olan Userlərin göstərilməsi

Domain mühitində istifadəçilərin lock olması ilə artıq tanışıq. Bu məqaləmdə Active Directory tərəfində “Saved query” ilə lock olan istifadəçilərin siyahısnı göstərəcəyik.

Əvvəlcə Domain Controllerdə Group Policy Management açaraq Account Policy ayarlarını düzəldirik.

Account policy

Yuxarıdakı dəyişikliklərdən sonra User iki dəfə şifrəsini səhv girərsə account lock olacaqdır. Bundan sonra “query” ilə işlərimizi başlayırıq və lock olan userlərin siyahısının göstərilməsinə nail olacağıq.

Active Directory User and Computer açaq.

Saved queries

Buradan “Saved Queries” hissəsində sağ klik edirik.

new query

New / Query bölməsinə gəlirik.

define query

Query-ə ad veririk. (Şəkildən göründüyü kimi “Lock User” adını verdim.) Define Query bölməsinə keçirik.

advenched

Gələn bölmədə Custom Find, alt hissəsində isə Advanced-ə klik edirik. Enter LDAP query hissəsində yuxarıda gördüyümüz  (&(objectCategory=Person)(objectClass=User)(lockoutTime>=1)) queryi daxil edirik. Ok basaraq ekranı bağlayırıq.

ok ok

Querymiz hazırdır arıtq. Ok butonu ilə pencərəni bağlayırıq. İndi isə bunun işləyib-işləmədiyni yoxlamalıyıq.

win 7 lock

Client tərəfdə Taleh.Huseynov adlı istifadəçidə şifrəni iki dəfə səhv daxil edirəm və yuxarıda göründüyü kimi Taleh.Huseynov accountu lock oldu.

lock user enable

Active Directory tərəfində də yazdığımız query ilə account lock olduğunu görə bilirik .

 

unlock user

Sonda isə Taleh.Huseynov accountunu properties bölməsindən unlock account checkini işarət edərək accountu açmağımız lazımdır.

 

Səs: 0. Bəyənilsin Zəifdir

Müəllif: Nurlan Soltanov

Şərh yazın