Active-Directory

使用 DSMOD(命令行)解鎖 AD 使用者帳戶

  • November 9, 2017

只是一個快速的問題。我需要能夠從命令行解鎖使用者帳戶,而不是使用NET USER loginname /DOMAIN /ACTIVE:YES

這是因為我們公司跨越 4 個域,而 NET 命令與電腦域綁定,無法指定替代域。此外,對於這種特定情況,使用 ADUC 不是一種選擇。

基本上,DSMOD USER userDN -disabled no實際上解鎖帳戶嗎?我可以在星期四對此進行測試,但想知道我是否必須儘早開始編寫解決方案的腳本。

乾杯

答案是肯定的。

dsmod user userDN -disabled no

這確實解鎖了一個帳戶。

您可以使用以下方法通過 SAM 名稱進行解鎖/密碼重置:

dsquery user domainroot -samid %username%|dsmod user -disabled no -pwd %newpass% -mustchpwd yes

引用自:https://serverfault.com/questions/34232