DR2000园区网,引入windows 2008的ad,以ldap方式同步用户。原本只能根据用户有效期来筛选用户是否同步过来,现在windows ad上对某用户00001进行了禁用设置,而有效期未改变,但dr2000这边这个用户一点影响都没有。疑问:是否能在同步策略的筛选条件中加入关于“是否禁用”的语句?查了windows有usraccountcontrol的属性,其在尾部第2位以1来表示为禁用,但似乎现在dr2000不支持属性的“位操作”,所以寻求帮助。同时,我们也尝试观察了这些属性值,默认用户的整个属性的值为512,而给他设为禁用后是514,但这个usraccountcontrol本身是个复合属性,是由多个标志位合成的,倒数第2位设为禁用时,其余各位也随系统、用户状态 不同而改变,也就是说处于禁用状态的并不一定是514,所以我们在作筛选时没法指定具体的值,禁用了这部分用户,必然就会漏了另外部分的用户。
需求: 筛选禁用用户
(0)
LDAP过滤条件不支持填写运算公式。如果没有固定值的话,没有办法在同步策略中配置
(0)
您的回答,我已了解的。正因此困难,才来此求助。如何识别“禁用用户”并过滤掉这些用户。
您的回答,我已了解的。正因此困难,才来此求助。如何识别“禁用用户”并过滤掉这些用户。
(0)
需要AD域控侧给一个用户禁用的固定属性,然后DR2000再去过滤
需要AD域控侧给一个用户禁用的固定属性,然后DR2000再去过滤
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
您的回答,我已了解的。正因此困难,才来此求助。如何识别“禁用用户”并过滤掉这些用户。