标签: active-directory
运行ldap搜索查询时,我想在结果中返回用户的状态。即包括一个标识用户帐户是否被禁用的属性。
这是我正在使用的过滤器:
"(&(objectClass=user)(objectCategory=person))"
我见过的示例允许您过滤掉已停用的帐户,但我想返回已启用和已停用的帐户,但有一个标志来标识此状态。有可能吗?
答案 0 :(得分:4)
如果按位进行
(userAccountControl & 2) != 0) // disabled