Modyfikowanie kontroli konta AD za pomocą skryptów PowerShell.
Windows PowerShell
Modyfikowanie kontroli konta AD za pomocą PowerShell:
- Określ domenę, w której chcesz zarządzać ustawieniami użytkowników
- Określ atrybuty LDAP, które chcesz zmodyfikować.
- Skompiluj skrypt.
- Wykonaj go w programie Windows PowerShell.
Przykładowy skrypt Windows PowerShell
Copied
Set-ADAccountControl -Identity ScottJohn -PasswordNeverExpires $True
Kliknij, aby skopiować cały skrypt
ADManager Plus
Zbiorcze modyfikowanie komputerów AD:
- Wybierz opcję Resetuj hasło -> Zarządzanie użytkownikami -> Zarządzanie.
- Wybierz domenę i jednostkę organizacyjną.
- Wybierz żądanych użytkowników, zaznacz opcję Tak dla opcji Hasło nigdy nie wygasa i wybierz Zastosuj.
Zrzut ekranu
» Rozpocznij 30-dniowy bezpłatny okres próbny
Poniżej przedstawiono ograniczenia dotyczące modyfikowania ustawień kontroli kont AD za pomocą natywnych narzędzi, takich jak Windows PowerShell:
- Ten skrypt można uruchomić tylko na komputerach z rolą Active Directory Domain Services.
- Z dodatkowymi filtrami skrypt będzie dłuższy i bardziej złożony.
- Rozwiązywanie problemów dotyczących tych skryptów wymaga rozległej wiedzy na temat środowiska AD i skryptów
ADManager Plus może pomóc w zbiorczej modyfikacji ustawień kontroli konta AD za pomocą pliku CSV w prostym i intuicyjnie zaprojektowanym interfejsie użytkownika.