【问题标题】:Active Directory Change Password and Deactivated StatusActive Directory 更改密码和停用状态
【发布时间】:2016-06-24 17:49:39
【问题描述】:
我有一个 Powershell 脚本,它可以在启用或禁用状态下创建新的 Active Directory 帐户。启用后,用户必须在下次登录时更改密码。禁用时,它会删除此要求。如何在必须更改密码框仍处于选中状态的情况下创建禁用用户?该选项仍然需要检查,因为它用于内部审计以检测篡改。
代码:
-Enabled $Decision -AccountPassword $Password -ChangePasswordAtLogon $true
$Status = $Line.'Account Status'
$Decision = $false
if ($Status -eq 'Enabled') { $Decision = $true }
【问题讨论】:
标签:
powershell
active-directory
ldap
【解决方案1】:
您可以在创建(禁用)帐户后设置此属性:
#sample data
$lines = @(
@{
Name = "enabledUser"
'Account Status' = "Enabled"
},
@{
Name = "disabledUser"
'Account Status' = "Disabled"
}
)
foreach($line in $lines) {
if($line.'Account Status' -eq "Enabled") {
New-ADUser -Name $line.Name -Enabled $true -ChangePasswordAtLogon $true `
-AccountPassword (ConvertTo-SecureString "p@ssw0rd" -AsPlainText -Force)
} else {
New-ADUser -Name $line.Name -Enabled $false `
-AccountPassword (ConvertTo-SecureString "p@ssw0rd" -AsPlainText -Force)
Set-ADUser $line.Name -ChangePasswordAtLogon $true
}
}