我想查找所有未使用的活动目录帐户,所以我需要看到最后一次访问的域名。 我看着用户属性,但我没有find任何东西。 我在哪里可以find这些信息?
打开你的AD Users & Computers 。 转到Saved Queries 。 点击右键> New > Query 。 给它一个容易记住的名字。 点击Define Query 。 查找> Custom Search > Advanced 。
将其粘贴到框中:
(&(objectCategory=person)(objectClass=user)(lastLogonTimeStamp<=128147796000000000))
按OK两次。 瞧,你现在有自2007年2月1日以来没有login的帐户。

如果你想改变date,改变上面的qry中的数字。 您可以使用此工具进行转换 。 这里的select
尝试使用Active Directory用户等内置工具,然后检查域控制器上的其他列。
您也可以使用LDAP Administrator或类似工具连接到您的域控制器,这样您就可以完美地看到LDAP DB的所有最小细节,但有些是二进制数据,所以要更改任何内容,使用Windows域控制器工具真的好多了。