包括结果中LDAP用户的启用/禁用帐户状态

时间:2013-10-08 14:47:21

标签: active-directory

运行ldap搜索查询时,我想在结果中返回用户的状态。即包括一个标识用户帐户是否被禁用的属性。

这是我正在使用的过滤器:

"(&(objectClass=user)(objectCategory=person))"

我见过的示例允许您过滤掉已停用的帐户,但我想返回已启用和已停用的帐户,但有一个标志来标识此状态。有可能吗?

1 个答案:

答案 0 :(得分:4)

如果按位进行

,就找到了答案
(userAccountControl & 2) != 0) // disabled