Ein Benutzerkonto wird gesperrt nachdem der Benutzer das Passwort einige Male falsch eingegeben hat. Um diese Konten zu entsperren muss das Active Directory Attribut lockOutTime auf 0 gesetzt werden. Dem delegierten Administrator muss also das Recht gegeben werden, das Attribut schreiben zu dürfen.
Mit dem Befehl DSACLS aus den Support Tools kann das wie folgt gemacht werden:
dsacls ou=testou,dc=mydomain,dc=com /I:S /G:RPWP;user:lockOutTime
Antwort: Hier ist ein Beispiel. Bitte diese Beispielfrage und Antwort immer am Schluß der Seite lassen (einfach Kopieren und Einfügen) damit andere Benutzer auch das Beispiel wiederfinden und benutzen können.