Ldapsearch nur aktive User anzeigen die 2te

Du gibst zwei Filter an, und vermutlich nimmt ldapsearch dann nur den ersten (objectClass=organizationalPerson). Statt dessen musst du sie kombinieren. Ungetestet:

univention-ldapsearch -LLLo ldif-wrap=no "(&(objectClass=organizationalPerson)(uid=*)(sambaPwdLastSet=*)(!(shadowExpire=1)))" uidNumber gecos mailPrimaryAddress sambaPwdLastSet

Generell hab ich die Argumente auch anders sortiert & gruppiert (der Übersicht halber):

  1. alle Optionen (also alles, was mit - anfängt)
  2. der Filter
  3. alle zurückzuliefernden Attribute