如何查询AD中被设置为密码永不过期的域用户账号?

2022-09-15 17:28 来源:未知 作者:mas 责编:mas

如何查询AD中被设置为密码永不过期的域用户账号?

基于IT合规性或日常AD管理维护要求,通过Powershell命令核查被设置为密码永不过期的域用户账号。

操作步骤

将DC hostname修改为你域的运行命令的DC的主机名。

核查整个AD

Get-ADUser -Filter ‘PasswordNeverExpires -eq $true‘ -Server DCHostname | select name)

核查指定OU,以OU iTop为例:

Get-ADUser -searchbase ‘ OU=iTop,DC=Pushits,DC=COM ‘ -Filter ‘PasswordNeverExpires -eq $true‘ -Server DC01 | select name

核查指定OU然后导出

Get-ADUser -searchbase ‘ OU=iTop,DC=Pushits,DC=COM ‘ -Filter ‘PasswordNeverExpires -eq $true‘ -Server DC01 | select name |Export-Csv c:PasswordNeverExpiresList.csv -NoTypeInformation -Encoding UTF8

 

【版权声明】本站部分内容来源于互联网,本站不拥有所有权,如果发现本站有侵权的内容,欢迎发送邮件至 benumon@163.com 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

分享:

更多文章

相关文章

关键词:

一生受益-思韵闪耀-专业IT技术社区 - 爱编程,爱源码,爱技术,一生受益。

powerby 一生受益-思韵闪耀    豫ICP备13002912号-2