如果你想在 Windows 的 Active Directory 中禁用一个帐户,
你可以试试这个(它在我的 Win2k 环境中有效)
(foo.bar 应该在 "$ldapBase" 中替换为正确的
域,例如 "DC=phpfreackx,DC=com",如果你的域是 phpfreackx.com)
domctrl = 域控制器
domadlogin = 域管理员登录
domadpw = 域管理员密码
username = 用户帐户的登录名(例如 "john.doe")
enable = 1(如果你想启用它,0 如果它应该被禁用)
<?php
function userchange($username,$enable=1,$domadlogin,$domadpw,$domctrl)
{
$ldapServer = $domctrl;
$ldapBase = 'DC=foo,DC=bar';
$ds = ldap_connect($ldapServer);
if (!$ds) {die('无法连接到 LDAP 服务器');}
$ldapBind = ldap_bind($ds,$domadlogin,$domadpw);
if (!$ldapBind) {die('无法绑定到 LDAP 服务器');}
ldap_set_option($ds, LDAP_OPT_PROTOCOL_VERSION, 3);
$sr = ldap_search($ds, $ldapBase, "(samaccountname=$username)");
$ent= ldap_get_entries($ds,$sr);
$dn=$ent[0]["dn"];
$ac = $ent[0]["useraccountcontrol"][0];
$disable=($ac | 2); $enable =($ac & ~2); $userdata=array();
if ($enable==1) $new=$enable; else $new=$disable; $userdata["useraccountcontrol"][0]=$new;
ldap_modify($ds, $dn, $userdata); $sr = ldap_search($ds, $ldapBase, "(samaccountname=$username)");
$ent= ldap_get_entries($ds,$sr);
$ac = $ent[0]["useraccountcontrol"][0];
if (($ac & 2)==2) $status=0; else $status=1;
ldap_close($ds);
return $status; }
?>