Bericht mit Active-Directory-Benutzern abrufen, deren Kennwörter nie ablaufen

Wenn Sie mit PowerShell Benutzer abrufen möchten, deren Kennwörter nie ablaufen, müssen Sie das Get-ADUser-CMDlet verwenden. Es gibt kein exklusives CMDlet zum Abruf von AD-Benutzern mit nie ablaufenden Kennwörtern. Daher müssen Sie mit dem soeben erwähnten CMDlet spezielle Filter verwenden, um die gewünschten Benutzer aufzuspüren.

Dieser Artikel vergleicht die Abläufe zum Abrufen von Benutzern mit nie ablaufenden Kennwörtern mit PowerShell und ADManager Plus, einem vollständig über eine intuitive grafische Oberfläche bedienten Verwaltungs- und Berichtswerkzeuge für Active Directory, Office 365 und Exchange. ADManager Plus bietet vorgefertigte Berichte für jeden Zweck, darunter auch Berichte zum Abruf sämtlicher Benutzerkonten mit Kennwörtern, die nie ablaufen. Eine deutlich einfachere Lösung.

Windows PowerShell

Schritte zum Abruf von AD-Benutzern, deren Kennwörter nie ablaufen, mit PowerShell.

  • Wählen Sie, für welche Domäne der Bericht erstellt werden soll.
  • Wählen Sie LDAP-Filter, die als Parameter zum Erzeugen des Berichtes verwendet werden sollen.
  • Geben Sie im Properties-Parameter zusätzliche Benutzerobjekteigenschaften an, die im Bericht erscheinen sollen.
  • Legen Sie das Format fest, in dem Sie den Bericht exportieren möchten.
  • Kontrollieren Sie das Skript doppelt und dreifach auf richtige Syntax.
  • Verwenden Sie Windows PowerShell zum Kompilieren und Ausführen des Skriptes.
  • Zum Erzeugen des Berichtes in einem anderen Format sowie zum Ergänzen der Berichte mit zusätzlichen Eigenschaften müssen Sie das Skript entsprechend abändern oder ergänzen.

Ein PowerShell-Beispielskript zum Abruf von AD-Benutzern, deren Kennwörter nie ablaufen

 Copied
Get-ADUser -Filter PasswordNeverExpire -eq $true
Zum Kopieren des Skriptes klicken

Dieses Skript listet sämtliche AD-Domänenbenutzer, bei denen die Einstellung „Kennwort läuft nie ab“ aktiv ist. Wenn Sie den Bericht in einem bestimmten Format exportieren möchten, muss das Skript um das gewünschte Format und den Speicherort zum Ablegen der exportierten Datei erweitert werden.

ADManager Plus

Alle AD-Benutzer mit nie ablaufenden Kennwörtern abrufen:

  • Wählen Sie im Kennwortberichte-Bereich die Option „Kennwort läuft nie ab“.
  • Wählen Sie Domäne und Organisationseinheit, klicken Sie auf Erzeugen.
  • Ergänzen Sie über die Optionen Spalten hinzufügen/Spalten entfernen zusätzliche Berichtseigenschaften. Wählen Sie „Exportieren als“ zum Exportieren des Berichtes im gewünschten Format: CSV, PDF, XLSX, HTML oder CSVDE.

Bildschirmabbildung

admanager-plus-users-with-password-never-expires-report
account-never-expires
» 30 Tage lang kostenlos ausprobieren

Dank integrierten Verwaltungsaktionen können Sie Benutzerkonten aktivieren/deaktivieren/löschen, deren Attribute ändern, Kennwörter rücksetzen, Gruppenmitgliedschaften ändern – und mehr.

In Active Directory unterstützt das Get-ADUser-CMDlet in Kombination mit Filtern den Abruf von Benutzern, deren Kennwörter nie ablaufen. Allerdings kann sich der Einsatz des Get-ADUser-CMDlets zum Abruf von „Kennwort läuft nie ab“-Benutzern als recht schwierige Aufgabe erweisen, da:

  • bereits winzige Syntax- und Tippfehler zu Ausführungsfehlern führen können. Auch winzige Veränderungen des Berichtes – wie Ergänzen zusätzlicher Attribute – setzen eine behutsame Überarbeitung und erneute Ausführung des Skriptes voraus; Dinge, die recht lange dauern können.
  • Zum Exportieren eines Berichtes in einem bestimmten Format müssen Skripte entsprechend abgeändert werden; dies erhöht die Komplexität des Skriptes gewöhnlich spürbar.
  • Zur Fehlersuche in solchen Skripten bedarf es umfangreicher AD- und Skripterfahrung.
  • Die Skripte können nur mit Computern ausgeführt werden, die über die Active-Directory-Domänendienste-Rolle verfügen.

Daher bietet ADManager Plus, ein lückenloses AD-Verwaltungs- und Berichtswerkzeug, eine deutlich effizientere und einfachere Alternative. ADManager Plus ist eine webbasierte Lösung für Ihren gesamten AD-, Exchange-, Skype-for-Business-, Google-Workspace- und Office-365-Verwaltungsbedarf. Die Lösung vereinfacht zahlreiche Routineaufgaben wie Benutzerbereitstellung, Bereinigung verwaister Konten, Verwaltung von NTFS- und Freigabeberechtigungen und mehr. Neben Berichten können Sie auch eine maßgeschneiderte Workflowstruktur einrichten, die Sie bei Ticket- und Konformitätsvorgaben unterstützt, AD-Routineaufgaben automatisiert – wie Benutzerbereitstellung, Bereitstellungsaufhebung und mehr. Laden Sie eine kostenlose Probeversion herunter, probieren Sie sämtliche Funktionen in Ruhe aus.

Highlights beim ADManager-Plus-Einsatz zum Erzeugen von AD-Berichten

ADManager Plus vereinfacht AD-Berichte:

  • Skriptfreie Berichte.
  • Mehr als 150 vorgefertigte AD-Berichte, die den wichtigsten Bedarf rund um sämtliche AD-Objekte abdecken.
  • Möglichkeit zum Erstellen eigener Berichte mit spezifischen Berichtsfunktionen.
  • Automatische Berichterstellung per Berichtsplaner. Sie können die Berichte auch nach Wunsch per E-Mail versenden oder diese an einem bestimmten Ort speichern.
  • Auch Verwaltungsaufgaben können direkt in den Berichten ausgeführt werden. Beispielsweise können Sie inaktive Benutzer direkt in Berichten zu inaktiven Benutzern löschen, deaktivieren, verschieben und dergleichen.

Verwalten Sie Kennworteinstellungen für AD-Benutzer mit praxisorientierten Kennwortberichten.

  30 Tage lang kostenlos ausprobieren.
 
  • Stellen Sie mit ADManager Plus die Weichen zu AD-Verwaltung, -Berichten und -Automatisierung ohne Skripte.
  •  
  • Mit einem Klick auf „Kostenlos in Ruhe ausprobieren“ willigen Sie in die Verarbeitung persönlicher Daten gemäß Datenschutzbestimmungen ein.
  • Danke für das Herunterladen!

    Ihr Download sollte in 15 Sekunden automatisch beginnen. Wenn nicht, klicken Sie hier, um es manuell herunterzuladen.

Verwandte Powershell-Anleitungen: