<html>
  <head>
    <meta content="text/html; charset=UTF-8" http-equiv="Content-Type">
  </head>
  <body bgcolor="#FFFFFF" text="#000000">
    Hi Alberto,<br>
    <br>
    We use "roles" for activating/disabling entries:<br>
    <br>
    When a user is disabled, it is added to "disabled group": 
    cn=nsmanageddisabledrole,dc=example,dc=com<br>
    <br>
    audit log:<br>
    <br>
    dn: uid=scarter,ou=People,dc=example,dc=com<br>
    changetype: modify<br>
    add: nsRoleDN<br>
    nsRoleDN: cn=nsmanageddisabledrole,dc=example,dc=com<br>
    <br>
    So to find all disabled users you can just search on: 
    "nsRoleDN=cn=nsmanageddisabledrole,dc=example,dc=com"<br>
    <br>
    Mark<br>
    <br>
    On 05/11/2012 10:51 AM, Alberto Viana wrote:
    <blockquote
cite="mid:CAD5whWeBgy0wdd_J14UJvTDGXeHp3Qk56oReoR+gFphTW9KfRw@mail.gmail.com"
      type="cite">I have an 389 DS server 1.2.10 and I
      disabled/inactivated  a user just for test (via 389 console) but I
      could not find what attribute was modified with this change. I
      need to know how to identify a disabled/inactivated user.
      <br>
      <fieldset class="mimeAttachmentHeader"></fieldset>
      <br>
      <pre wrap="">--
389 users mailing list
<a class="moz-txt-link-abbreviated" href="mailto:389-users@lists.fedoraproject.org">389-users@lists.fedoraproject.org</a>
<a class="moz-txt-link-freetext" href="https://admin.fedoraproject.org/mailman/listinfo/389-users">https://admin.fedoraproject.org/mailman/listinfo/389-users</a></pre>
    </blockquote>
  </body>
</html>