ldap을 통해 활성 디렉토리에서 유효한 AD 사용자를 식별하는 스크립트를 만들고 싶습니다. 문제는 내가 활성 디렉토리에서 유효한 사용자를 정확히 의미하는지 모르겠다. ...활성 사용자를위한 광고
Windows 로그인 목록이 있다고 가정 해보십시오. 사용자가 로그인 할 수 있는지 쿼리하고 싶습니다. 즉, 계정이 만료되지 않았거나 비활성 상태가 아니라는 것을 의미합니다.
res = l.search_s("DC=...",
ldap.SCOPE_SUBTREE,
'(&(objectClass=user)(sAMAccountName=%s))' % sAMAccountName,
['lastlogon','accountExpires', 'cn', 'mail', 'lockoutTime'])
내 스크립트는 if-else-if-else와 점점 더 복잡해집니다. 내가 명확하고 투명한 검색어 : 사용자가 현재 로그인 할 수 있습니까?
은 아마 당신은이 생각 이상-. 내가 올바르게 당신을 이해한다면 마지막 XX 일 동안 도메인에 로그인 한 장애인이 아닌 모든 사용자의 목록 만 있으면됩니까? –
@ T-Heron 예, 아마도 ... 예, 사용하지 않은 사용자가 만료되지 않았으며 작년에 로그인했습니다. 그 옆에 내가 뭔가를 놓칠 지 모르겠다. ... – wenzul