В. Как указать в запросе LDAP только активных пользователей?

О. К запросу LDAP можно применить множество разных фильтров. Чтобы узнать состояние активности пользователя, необходимо проверить флажки учетных записей пользователя. Определить отключенного пользователя можно с помощью

useraccountcontrol:1.2.840.113556.1.4.803:=2

Чтобы определить неотключенного пользователя, можно начать запрос с символа (!). Например,

!(useraccountcontrol:1.2.840.113556.1.4.803:=2)

Такой запрос приводит к формированию списка учетных записей только активных пользователей.