【发布时间】:2015-05-30 15:28:57
【问题描述】:
我创建了一个 (PowerShell) 向导来指导用户完成将其计算机(远程)加入域的过程。 该脚本在(标准)本地管理员的登录下运行,并使用相关用户的凭据查询 AD 并加入计算机(添加计算机)。 用户拥有一个或多个特定 AD 计算机帐户的明确权限,可以将该计算机加入域(他不是域管理员)。
一切正常,但对于新员工,密码设置为“用户下次登录时必须更改密码”。 每当我使用密码过期的用户凭据查询 AD 中的某些内容时,我总是会收到一般错误:“未知用户名或密码错误。”
如何从帐户本身(不使用任何其他帐户)确定密码已过期,以便提示更改密码?
这可能吗? (Windows 操作系统在登录时如何做到这一点?)
此问题与How can I query users with an expired password in Active Directory? 不同,因为在这种情况下,您有另一个帐户可用于查询 AD。
【问题讨论】:
标签: powershell passwords detect