Amaç Bir Active Directory kullanıcısının parolasının ne zaman değiştiğini ve ne zaman sona ereceğini, domain parola politikasını da dikkate alarak kontrol edin.
Gerekenler
- ActiveDirectory PowerShell modülü
- Kullanıcı nesnesini okuma yetkisi
Kullanıcı durumunu görüntüleyin
Gerçek kullanıcı adı yerine kendi ortamınızdaki hesabı yazın.
Get-ADUser -Identity "ORNEK.KULLANICI" -Properties PasswordLastSet,PasswordNeverExpires,PasswordExpired,msDS-UserPasswordExpiryTimeComputed |
Select-Object SamAccountName,Enabled,PasswordLastSet,PasswordNeverExpires,PasswordExpired,
@{N="ParolaBitis";E={[datetime]::FromFileTime($_."msDS-UserPasswordExpiryTimeComputed")}}Domain politikasını kontrol edin
Kullanıcının beklenen parola süresi, varsayılan veya kendisine uygulanan ayrıntılı parola politikasına göre değişebilir.
Get-ADDefaultDomainPasswordPolicy |
Select-Object MaxPasswordAge,MinPasswordAge,LockoutThreshold,LockoutDuration
Get-ADUserResultantPasswordPolicy -Identity "ORNEK.KULLANICI"Parola süresini doğru yöntemle yönetin
Parolayı süresiz yapmak yerine, kurumsal politikaya uygun parola değişikliği yaptırın. Geçici istisna gerekiyorsa gerekçesini ve bitiş tarihini kayıt altına alın.
Set-ADUser -Identity "ORNEK.KULLANICI" -ChangePasswordAtLogon $true
Get-ADUser -Identity "ORNEK.KULLANICI" -Properties pwdLastSet |
Select-Object SamAccountName,pwdLastSetDikkat
PasswordNeverExpires seçeneğini kalıcı çözüm olarak kullanmayın; servis hesapları için bile kontrollü parola yönetimi tercih edin.