Active-Directory
使用 DSMOD(命令行)解鎖 AD 使用者帳戶
只是一個快速的問題。我需要能夠從命令行解鎖使用者帳戶,而不是使用NET USER loginname /DOMAIN /ACTIVE:YES
這是因為我們公司跨越 4 個域,而 NET 命令與電腦域綁定,無法指定替代域。此外,對於這種特定情況,使用 ADUC 不是一種選擇。
基本上,DSMOD USER userDN -disabled no實際上解鎖帳戶嗎?我可以在星期四對此進行測試,但想知道我是否必須儘早開始編寫解決方案的腳本。
乾杯
答案是肯定的。
dsmod user userDN -disabled no
這確實解鎖了一個帳戶。
您可以使用以下方法通過 SAM 名稱進行解鎖/密碼重置:
dsquery user domainroot -samid %username%|dsmod user -disabled no -pwd %newpass% -mustchpwd yes