Active Directory сбросить пароль - PullRequest
0 голосов
/ 05 июля 2018
Set-ADAccountPassword -Identity DistinguishedName -NewPassword $NewPassword -Reset
Set-aduser DistinguishedName -changepasswordatlogon $true 
Unlock-ADAccount -Identity DistinguishedName 

Вот как скрипт сбрасывает пароль пользователя. Работает как задумано. Вопрос в том, как сделать так, чтобы новый пароль, на который он сбрасывался, длился всего 3 дня.

1 Ответ

0 голосов
/ 05 июля 2018

Поскольку нет параметра для определения срока действия (или даты) для пароля, подлежащего изменению после сброса, я бы создал групповую политику (GPO) для принудительного применения «политики истечения после сброса», а затем назначил бы это Для этого групповой объект группы «ExpirationPass».

Наконец, в сценарии используются командлеты Add-ADGroup Member (Remove-ADGroup Member) в сценарии, чтобы переместить пользователей в мою группу "ExpirationPass" для применения политики

Удачи!

...