【发布时间】:2018-07-25 12:37:01
【问题描述】:
如何找到未设置密码的AD用户?
一些背景资料:
我们有一个脚本(用 C# 编写)创建 AD 用户并设置默认密码。首次尝试登录时,系统会提示用户更改此密码。
脚本运行良好,但最近我们发现在少数情况下没有设置密码。它时不时地发生。我们目前正在调查这个问题。
现在我不想找到脚本没有设置默认密码的用户,以便在需要的地方手动设置默认密码。
当我查看用户的 AD 属性时,我看不到在没有设置(默认)密码的情况下找到这些用户的明显方法。
当用户从脚本创建并且密码设置成功(测试)时,pwdLastSet 为 0x0。那么如何知道什么时候没有设置密码呢?
【问题讨论】:
-
嗯,我的第一个猜测是检查是否有任何停用的帐户?由于 Passwort-Requirements 未完成,因此应禁用帐户。
标签: powershell active-directory