以编程方式更改特定的Active Directory属性

时间:2015-05-15 16:09:25

标签: c# active-directory

我正在开发一种工具来自动执行某些Active Directory任务,例如从组中删除用户,更改用户密码以及更新用户的属性,例如他们的电话号码等。我正在利用{{1} }和System.DirectoryServices

我无法找到修改拒绝此用户登录Remote Destop会话主机服务器选项的权限的方法(见下图)。

Attribute I would like to edit

有谁知道如何更改此选项?

我看过整个互联网,除了引用 msTSAllowLogon 属性的PowerShell脚本外,似乎找不到任何东西,但当我在用户的AD属性编辑器中查看该属性时如果选中该选项,则选中 msTSAllowLogon System.DirectoryServices.AccountManagement

1 个答案:

答案 0 :(得分:1)

我找到了答案,但决定不去追求。对于需要相同问题帮助的任何人,此选项包含在userParameters blob中。有关此的大量信息以及实现此方法的可能方法,请参阅以下链接:

http://webactivedirectory.com/active-directory/active-directory-attributes-for-remote-desktop-services/

http://daduke.org/linux/userparameters.html