获取有关帐户锁定允许尝试的策略信息

本文关键字:许尝试 策略 信息 锁定 获取 | 更新日期: 2023-09-27 18:02:14

我一直在寻找一段时间关于这个。我需要在AD锁定用户之前阅读允许的登录尝试。我知道它在服务器上的策略中,但我需要在域上的客户端机器上读取它。

我有一个VBScript,正在玩一些WMI和检索信息接近我想要的。这还不够:

strComputer = "."
strFinalResult = ""
Set objWMIService = GetObject("winmgmts: strComputer & "'root'rsop'computer")
Set colItems = objWMIService.ExecQuery ("Select * from RSOP_SecuritySettingBoolean")
For Each objItem in colItems
    strFinalResult = strFinalResult & "Key Name: " & objItem.KeyName & ", Precedence: " & objItem.Precedence & ", Setting: " & objItem.Setting & vbCrLf 
Next
Wscript.Echo strFinalResult 

现在,如果不可能读取帐户锁定策略和它的属性,我可以在域控制器/全局目录上运行一个小的WCF应用程序,具有特殊的管理员级域用户权限来获取信息。我只需要知道如何用c#代码读取它。

谢谢。

获取有关帐户锁定允许尝试的策略信息

此信息将保存在域控制器的注册表中:

HKLM'SYSTEM'CurrentControlSet'Services'RemoteAccess'Parameters'AccountLockout

您要查找的值是MaxDenials