Active Directory で現在ロックされているすべてのアカウントを一覧表示するアプリケーションを構築しようとしています。私が理解している限り、Active Directory は、アカウントがロックされているときにLockedOut
オブジェクトのプロパティを に変更します。true
lockoutTime>1
実行すると、このプロパティやその他のプロパティが表示されることはわかっていますが、get-aduser johndoe -properties *
LDAP クエリを介してすべてのプロパティを取得することはできませんでした。
つまり、lockedOut
LDAP クエリなどを介して拡張 AD プロパティをプルすることは可能ですか?