PowerShell: pārbaudiet, kad lietotājs pēdējo reizi iestatīja Active Directory paroli

click fraud protection

Ja lietotājs nevar piekļūt lietojumprogrammai, kas autentificējas, izmantojot Microsoft Active Directory, tas ir noderīgi lai pārbaudītu, kad lietotājs pēdējo reizi iestatīja savu paroli, jo lietojumprogramma, iespējams, izmanto kešatmiņu akreditācijas dati. Tālāk ir norādīts, kā izmantot PowerShell, lai iegūtu passwordlastset vērtību.

  1. Izvēlieties "Sākt" pogu, pēc tam ierakstiet "Powershell“.
  2. Ar peles labo pogu noklikšķiniet uz "Windows PowerShell", pēc tam atlasiet "Izpildīt kā administratoram“.
  3. Sniedziet akreditācijas datus lietotājam, kuram ir piekļuve Active Directory.
  4. Tagad varat izmantot tālāk norādīto, lai noskaidrotu, kad lietotājs pēdējo iestatīja paroli.
  5. Aizvietot "lietotājvārds” ar tā lietotāja faktisko lietotājvārdu, kuru vēlaties vaicāt:

get-aduser -identity theusername -properties passwordlastset | ft Vārds, parole pēdējā kopa

Varat arī piesaistīt visus lietotājus noteiktā OU, izmantojot šo:

get-aduser -Filter * -properties passwordlastset -SearchBase "OU=Personāls, OU=Lietotāji, DC=domēns, DC=com" | ft Vārds, parole pēdējā kopa

Vai vienkārši iegūstiet iespējotos kontus:

get-aduser -Filtrs 'enabled -eq $true' -properties passwordlastset -SearchBase "OU=Personāls, OU=Lietotāji, DC=domēns, DC=com" | ft Name, passwordlastset, iespējots

Eksportējiet to CSV failā:

get-aduser -Filtrs 'enabled -eq $true' -properties passwordlastset -SearchBase "OU=Personāls, OU=Lietotāji, DC = domēns, DC = com" | Atlasiet nosaukumu, paroles pēdējā kopa, iespējots | Eksportēt-csv-ceļš c:\Temp\PassLastSet.csv