В. Как указать в запросе LDAP только активных пользователей?
О. К запросу LDAP можно применить множество разных фильтров. Чтобы узнать состояние активности пользователя, необходимо проверить флажки учетных записей пользователя. Определить отключенного пользователя можно с помощью
useraccountcontrol:1.2.840.113556.1.4.803:=2
Чтобы определить неотключенного пользователя, можно начать запрос с символа (!). Например,
!(useraccountcontrol:1.2.840.113556.1.4.803:=2)
Такой запрос приводит к формированию списка учетных записей только активных пользователей.