accountlockout サブコマンドを使用して Active Directory と Directory Server 間のアカウントのロックアウトとロックアウト解除を同期できます。
アカウントのロックアウトを有効または無効にするには、idsync accountlockout コマンドを入力します。
次に例を示します。
idsync accountlockout -{e/d} -D <Directory Manager DN> -w <bind-password>
-h <Configuration Directory-hostname> -p <Configuration Directory-port-no>
-s <rootsuffix> [-Z] [-P <cert db path>] [-m <secmod db path>]
-q <configuration password> -t <max lockout attempts>
表 A–10 accountlockout の引数|
引数 |
意味 |
|---|---|
|
-{e/d} |
アカウントロックアウトの同期を有効にする場合は e、無効にする場合は d を選択します。 |
|
-t |
Active Directory コネクタが実行するロックアウトの最大試行回数を指定します。 |