【问题标题】:Active Directory Change Password and Deactivated StatusActive Directory 更改密码和停用状态
【发布时间】:2016-06-24 17:49:39
【问题描述】:

我有一个 Powershell 脚本,它可以在启用或禁用状态下创建新的 Active Directory 帐户。启用后,用户必须在下次登录时更改密码。禁用时,它会删除此要求。如何在必须更改密码框仍处于选中状态的情况下创建禁用用户?该选项仍然需要检查,因为它用于内部审计以检测篡改。

代码:

-Enabled $Decision -AccountPassword $Password -ChangePasswordAtLogon $true

$Status = $Line.'Account Status'
    $Decision = $false
    if ($Status -eq 'Enabled') { $Decision = $true }

【问题讨论】:

  • 嗨,您应该包含更多代码(似乎被截断了)。

标签: powershell active-directory ldap


【解决方案1】:

您可以在创建(禁用)帐户后设置此属性:

#sample data
$lines = @(
    @{
        Name = "enabledUser"
        'Account Status' = "Enabled"
    },
    @{
        Name = "disabledUser"
        'Account Status' = "Disabled"
    }
)

foreach($line in $lines) {
    if($line.'Account Status' -eq "Enabled") {
        New-ADUser -Name $line.Name -Enabled $true -ChangePasswordAtLogon $true `
            -AccountPassword (ConvertTo-SecureString "p@ssw0rd" -AsPlainText -Force)
    } else {
        New-ADUser -Name $line.Name -Enabled $false `
            -AccountPassword (ConvertTo-SecureString "p@ssw0rd" -AsPlainText -Force)            

        Set-ADUser $line.Name -ChangePasswordAtLogon $true
    }
}

【讨论】:

    猜你喜欢
    • 2011-12-02
    • 1970-01-01
    • 2012-06-26
    • 2018-03-10
    • 2015-09-11
    • 1970-01-01
    • 2013-02-26
    • 1970-01-01
    • 2013-09-11
    相关资源
    最近更新 更多