打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
域控powershell实例(收集整理)

1、 查询AD中,默认的密码策略
Get-ADDefaultDomainPasswordPolicy

  1. 查询AD中,那些用户被选中了“密码永不过期”的选顶
    Get-ADUser -Filter 'PasswordNeverExpires -eq $true' -Server DCHostname | select name
    如果只查询某个指OU下的,可以加入限定条件:
    -searchbase ' OU=test,DC=Youdomain,DC=COM '

3.查询AD中,已锁定的用户
get-aduser -filter -properties | where {$_.lockedout} | ft name,lockedout

4.查询AD中,成员为空AD组(针对用户)
Get-ADGroup -Filter * -Properties Members | where { -not $_.Members} | select Name

5.对锁定的用户进行解锁
Unlock-ADAccount -Identity xxxxxx

6.查询某个用户是否锁定
get-aduser test -properties * | ft name,lockedout

7.修复客户端和域之间的信任损坏
输入cmdlet:
Test-ComputerSecureChannel -Server“controller.domain.com”

查询OU中所有一个月内未登录的AD账号:
PS C:\Users\administrator>Get-ADuser -searchbase ' DC=rightdo,DC=net ' -filter -Properties | Select-Object Name,SID, Created,PasswordLastSet,@{n="lastLogonDate";e={[datetime]::FromFileTime($.lastLogonTimestamp)}} | where {$.lastlogondate -lt (get-date).AddDays(-30)}

查询OU中所有账号的创建时间\SID\上次修改密码时间\最后一次登录时间
Get-ADuser -searchbase ' DC=rightdo,DC=net ' -filter -Properties | Select-Object Name,SID, Created,PasswordLastSet,@{n="lastLogonDate";e={[datetime]::FromFileTime($_.lastLogonTimestamp)}}

首先导出csv文件
Get-ADUser -Filter -Properties | where {$_.UserPrincipalName -ne $null} | Select-Object SamAccountName,EmployeeID,EmployeeType,description | Export-Csv -Encoding Utf8 -NoTypeInformation c:\aduserinfo.csv

修改导出的用户信息后再更新
Import-Csv -Path c:\aduserinfo.csv | foreach {Set-ADUser -Identity $.SamAccountName -EmployeeID $.EmployeeID
-Replace @{EmployeeType =$.EmployeeType;description =$.description } }

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
分享几个AD管理中常用的PowerShell命令
Powershell
AD域批量删除用户对象:Remove
批量修改AD域用户密码
如何用 powershell 命令批量修改 AD 用户通用信息
Matplotlib 最具价值的50个可视化项目
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服