Frage

Ich schreibe ein GUI-Tool Powershell die in der Lage ist, die meisten AD Aufgaben im Zusammenhang mit nur einem Benutzernamen und ein Button-Klick zu tun. Ich habe alles getan, was die üblichen (Create / Benutzer entfernen, erstellen / entfernen Sicherheit und Verteilergruppen, Kennwörter zurücksetzen, etc), aber nicht finden kann, weg von Entriegeln eines „Locked Out“ Konto.

Ich versuche, dies zu tun, ohne Quest-AD-Cmdlets zu verwenden, wie ich will eine Lösung allein stehen. Also ich frage mich, ob möglich ist, mit einfachem Powershell (1.0 oder 2.0) in einer Windows 2003-Domäne.

Vielen Dank.

War es hilfreich?

Lösung

Stellen Sie die lockoutTime Eigenschaft des Directory auf 0

Beispiel:

$x = [ADSI]'LDAP://SomeDN'
$x.lockoutTime = 0
$x.CommitChanges()
$x.Close()

Andere Tipps

der AD Welt für ein paar Jahre gewesen. Ich habe nicht mit Powershell überhaupt aber tut den Link unten Angebot, was Sie suchen?

gearbeitet

http: //dmitrysotnikov.wordpress. com / 2007/08/14 / enable-disable-Unlock-Benutzer-Konten /

Lizenziert unter: CC-BY-SA mit Zuschreibung
Nicht verbunden mit StackOverflow
scroll top