好的,所以对于那些对 Novell eDirectory 没有太多经验的人来说,这个问题很难回答。
我要做的是创建一个工作流,如果满足某些要求,它将删除我的 eDirectory 树中的用户对象。问题是这些要求之一取决于时间戳。我正在查看的属性是 LoginDisabled 属性。这是一个布尔值,因此为 True 或 False。通过 LDAP 方法查看此属性时,您只能返回布尔值,这很好。
但是,我的内部政策规定的要求是,只有设置为 True 至少 30 天的帐户才能对它们执行操作。我唯一能看到这个时间戳的地方是通过 NDS iMonitor 工具。
所以我的问题是如何查询存储在 LDAP 之外的时间戳,而不必在 iMonitor 中单独查找每个用户?
如果可能的话,我更喜欢使用 Powershell 的脚本,但我也可以使用 C# 或 Python。
是的,还有其他可以做的事情来扩展架构和你有什么,但为了跑到一个兔子洞,让我们说对服务器配置的修改是未经授权的。我只被允许查询,看来我需要能够直接查询 NDS。