Detectar se uma conta de Utilizador de directório activo está bloqueada com o LDAP em Python

estou a validar os logins do utilizador usando o módulo ldap do python. Quando o login falhar, recebo um ldap.INVÁLID_C ... ame=jabberwocky)(lockoutTime>=1)) mas isto não está a funcionar, a consulta não retorna resultados Todas as vezes.

python-ldap: obter apenas alguns itens da pesquisa LDAP

quero imitar o comportamento da bandeira ldapsearch -z de obter apenas um monte de itens do LDAP usando o python-ldap ... recuperar a entrada devolvida conn.search_ext_s(<base>,ldap.SCOPE_SUBTREE,'(cn=demo_user*)',['dn'],sizelimit=1)