Jak wygenerować raport o użytkownikach usługi Active Directory (AD), których hasła nigdy nie wygasają?

Aby określić za pomocą skryptów PowerShell użytkowników, których hasła nigdy nie wygasają, należy wykonać polecenie cmdlet Get-ADUser. Nie ma specjalnego polecenia cmdlet do uzyskania raportu o użytkownikach usługi AD, których hasło nigdy nie wygasa. Nawet w przypadku tego polecenia cmdlet należy zastosować filtry, aby zlokalizować żądanych użytkowników.

W tym artykule porównano proces uzyskiwania listy użytkowników, których hasło nigdy nie wygasa, za pomocą programów PowerShell i ADManager Plus, opartego wyłącznie na graficznym interfejsie użytkownika narzędzia do zarządzania i raportowania związanego z usługami AD, Office 365 i Exchange. Zawiera wstępnie zdefiniowane raporty do każdego celu oraz opcje pobierania wszystkich kont użytkowników, których hasła nigdy nie wygasają, co czyni go łatwiejszym rozwiązaniem.

Windows PowerShell

Korzystanie ze skryptów PowerShell do uzyskiwania listy użytkowników usługi AD z włączonym ustawieniem Hasło nigdy nie wygasa.

  • Wybierz domenę, dla której chcesz wygenerować raport.
  • Wybierz filtry LDAP, które będą stosowane jako parametry do wygenerowania raportu.
  • W parametrze Właściwości określ dodatkowe właściwości obiektu użytkownika, które powinny pojawić się w raporcie.
  • Określ format eksportu raportu.
  • Sprawdź dokładnie, czy pisany skrypt na odpowiednią składnię.
  • Skompiluj i wykonaj skrypt za pomocą programu Windows PowerShell.
  • Aby wygenerować raport w innym formacie lub dodać dodatkowe właściwości do raportów, należy odpowiednio zmodyfikować skrypt.

Przykładowy skrypt PowerShell do uzyskania listy użytkowników usługi AD, których hasła nigdy nie wygasają

 Copied
Get-ADUser -Filter PasswordNeverExpire -eq $true
Kliknij, aby skopiować cały skrypt

Ten skrypt spowoduje utworzenie listy wszystkich użytkowników domeny AD z włączonym ustawieniem Hasło nigdy nie wygasa. Aby wyeksportować raport w określonym formacie, należy zmodyfikować skrypt, dodając wymagany format oraz lokalizację, w której ma być przechowywany wyeksportowany

ADManager Plus

Aby uzyskać listę wszystkich użytkowników usługi AD, których hasło nigdy nie wygasa:

  • W sekcji Raporty dotyczące haseł wybierz opcję Hasło nigdy nie wygasa.
  • Wybierz domenę i jednostkę organizacyjną, a następnie kliknij przycisk Wygeneruj raport.
  • Dodaj dodatkowe właściwości użytkowników w raportach, korzystając z opcji Dodaj lub usuń kolumny. Wybierz opcję Eksportuj jako, aby wyeksportować raport w wybranym formacie — CSV, PDF, XLSX, HTML i CSVDE.

Zrzut ekranu

Zrzut ekranu programu ADManager Plus z raportem o użytkownikach, których hasło nigdy nie wygasa
Tworzenie za pomocą programu ADManager Plus listy użytkowników usługi Active Directory, których hasła nigdy nie wygasają

» Rozpocznij 30-dniowy bezpłatny okres próbny

Bezpośrednio z poziomu raportu można włączać/wyłączać/usuwać konta użytkowników, modyfikować ich atrybuty, resetować hasło, modyfikować członkostwo w grupach i wiele więcej, korzystając z wbudowanych opcji zarządzania w raporcie.

W usłudze Active Directory (AD) polecenie cmdlet Get-ADUser wraz z filtrami pomaga wyszukać użytkowników, których hasła nigdy nie wygasają. Jednak wyszukanie użytkowników z właściwością hasła „hasło nigdy nie wygasa” za pomocą polecenia cmdlet Get-ADUser może okazać się trudnym zadaniem z następujących powodów:

  • Drobne błędy składniowe lub typograficzne mogą spowodować, że wykonywanie poleceń zakończy się niepowodzeniem.
  • Dodanie nawet drobnych szczegółów do raportu — na przykład dodatkowych atrybutów — wymaga modyfikacji i ponownego wykonania skryptów, co jest czasochłonne.
  • Eksportowanie raportu w określonym formacie wymaga odpowiedniej modyfikacji skryptu, co zwiększa jego złożoność.
  • Rozwiązywanie problemów dotyczących tych skryptów wymaga rozległej wiedzy na temat usługi AD i skryptów.
  • Skrypty można wykonywać tylko na komputerach z rolą Active Directory Domain Services.

Dlatego ADManager Plus — narzędzie do zarządzania i raportowania związanego z usługą Active Directory — jest lepszym i łatwiejszym sposobem generowania raportów dotyczących usługi AD. ADManager Plus to internetowe rozwiązanie do wszystkich potrzeb w zakresie zarządzania usługami AD, Exchange, Skype dla firm, Google Workspace i Office 365. Upraszcza szereg rutynowych zadań, takich jak aprowizacja użytkowników, czyszczenie nieaktywnych kont, zarządzanie uprawnieniami do systemu NTFS i udostępniania oraz wiele innych. Utwórz strukturę niestandardowego przepływu pracy, która pomoże w tworzeniu biletów i zapewni zgodność z przepisami oraz zautomatyzuje rutynowe zadania związane z usługą AD, takie jak aprowizowanie i anulowanie aprowizacji użytkowników i wiele więcej. Pobierz bezpłatną wersję próbną już dzisiaj, aby poznać wszystkie te funkcje.

Najważniejsze zalety korzystania z programu ADManager Plus do generowania raportów dotyczących usługi AD

ADManager Plus upraszcza proces raportowania w ramach usługi AD w następujący sposób:

  • Umożliwia raportowanie bez użycia skryptów.
  • Zawiera ponad 150 gotowych raportów dotyczących usługi AD, które obejmują najważniejsze informacje o wszystkich obiektach AD.
  • Umożliwia tworzenie własnych raportów za pomocą funkcji raportów niestandardowych.
  • Umożliwia automatyczne generowanie raportów za pomocą harmonogramu raportów. Można również wybrać opcję wysyłania tych raportów pocztą e-mail lub przechowywania ich w określonej lokalizacji.
  • Umożliwia wykonywanie na bieżąco zadań związanych z zarządzaniem z poziomu tych raportów. Przykładowo wykonywanie takich czynności, jak usuwanie, wyłączanie, przenoszenie itp. nieaktywnych użytkowników wygenerowanych na podstawie raportów o nieaktywnych użytkownikach.

Zarządzaj ustawieniami haseł użytkowników AD za pomocą specjalnie skonstruowanych raportów o hasłach.

  Uzyskaj 30-dniowy bezpłatny okres próbny.
  • Rozpocznij zażądanie, raportowanie i automatyzację AD bez skryptów za pomocą ADManager Plus.
  •  
  • Klikając „Pobierz bezpłatną wersję próbną”, wyrażasz zgodę na przetwarzanie danych osobowych zgodnie z  Zasadami ochrony prywatności.
  • Dziękujemy za pobranie!
  • Pobieranie powinno rozpocząć się automatycznie w ciągu 15 sekund. Jeśli nie rozpocznie się automatycznie, kliknij tutaj, aby pobrać ręcznie

Praktyczne wskazówki dotyczące PowerShell: