python操作Active Directory

本文介绍了如何使用Python连接和操作Active Directory,包括连接、查询、创建用户与组、重置密码、禁用用户等功能。内容详细阐述了各项操作的实现步骤,并提供了完整的Python代码示例,特别适用于Windows 2012 R2系统的AD管理。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

该说明基于python3和ldap3 2.5,只在Windows2012 R2的Active Directory上测试过

常见操作

1. 连接
server = Server(ldap_url, use_ssl=True, get_info='ALL')
conn = Connection(server, auto_bind=True, user=ldap_user,password=ldap_password, authentication='SIMPLE')

参数说明:

ldap_url:Ldap服务器地址,默认端口是389
auto_bind:指定在定义Connection对象时是否自动执行绑定
authentication:指定认证类型,可以为以下值ANONYMOUS,SIMPLE,SASL
2.查询
base_dn = 'OU=**'
attributes = ['sAMAccountName']
condition = '(sAMAccountName=test)'
conn.search(base_dn, condition, attributes=attributes)

condition为过滤条件,使用ldap搜索语法

3. 创建新纪录
dn = 'CN=test,OU=**'
attributes = {
  "name":"test","description":"test"} # 该字典为一条记录必须的属性,根据ldap服务器的要求设置
obj
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值