您的位置:首页 > 理论基础 > 计算机网络

批量解锁域用户

2014-04-04 23:06 148 查看
在域环境中,造成账户锁定的原因比较多,比如账户密码输错大于5次,网络中存储测试用户口令的病毒等等,所以解锁用户是网络管理员必不可少的工作,但如果网络环境较大用户较多,那么解锁也将耗费不少工作效率,所以我们需要批量来解锁被锁定的域用户,下面我们即来演示如何批量解锁域用户;
1、 使用管理员账号登录域控制器,打开“ActiveDirectory用户和计算机”单击域名(本演示环境为bmc.avic);
2、 右击域名,在弹出的快捷菜单中选择“查找”选项;



3、 在弹出的查找选项卡中,查找后面选择值为“自定义搜索”,范围为整个域,输入LADP查询值为“(objectclass=user)(lockouttime>=1)”,点击开始查找即可;



4、 在搜索结果框中,单击第一个用户,并按住键盘的Shift键,在单击最后一个用户来全部选择用户;



5、 在用户处单击右键选择“禁用账户”再次单击右键选择“启用账户”即可解锁所有被锁定的域用户;



6、 域账号的锁定与否很难从表面看出来,只能通过点击该账号,右击选择属性,在账号列中可以看出(也可以在命令行中执行net user username来判断账户的锁定及禁用状态)。



7、 所以依次查找工作效率较低,故可以将该查找保存到ActiveDirectory用户和计算机中,已方便下次使用;
8、 使用管理员账户登录域控制器,打开“ActiveDirectory用户和计算机”,单击“保存的查询”右击选择新建>查询;



9、 在弹出的新查询选项卡中自定义输入名称及描述,单击右下角“定义查询”按钮,在新弹出的查找选项卡中,查找后选择值为“自定义搜索”,输入LDAP查询为“(objectclass=user)(lockouttime>=1)”单击确定;



10、如下为创建查询后的结果,单击左侧“锁定账号”在右侧点击“刷新”即可看到此时被锁定的所有账户,按如上方式解锁即可;

内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息