Tayyip EserTEKNİK BİLGİ MERKEZİ
ENin
Arşive dön

Doküman · 25 Ağu 2026

Active Directory parola süresini kontrol etme

Parolanın son değişim ve bitiş zamanını, varsayılan ve ayrıntılı parola politikalarıyla birlikte sorgulama.

Active DirectoryPowerShellGüvenlik

Amaç Bir Active Directory kullanıcısının parolasının ne zaman değiştiğini ve ne zaman sona ereceğini, domain parola politikasını da dikkate alarak kontrol edin.

01

Gerekenler

  • ActiveDirectory PowerShell modülü
  • Kullanıcı nesnesini okuma yetkisi
02

Kullanıcı durumunu görüntüleyin

Gerçek kullanıcı adı yerine kendi ortamınızdaki hesabı yazın.

Get-ADUser -Identity "ORNEK.KULLANICI" -Properties PasswordLastSet,PasswordNeverExpires,PasswordExpired,msDS-UserPasswordExpiryTimeComputed |
Select-Object SamAccountName,Enabled,PasswordLastSet,PasswordNeverExpires,PasswordExpired,
@{N="ParolaBitis";E={[datetime]::FromFileTime($_."msDS-UserPasswordExpiryTimeComputed")}}
03

Domain politikasını kontrol edin

Kullanıcının beklenen parola süresi, varsayılan veya kendisine uygulanan ayrıntılı parola politikasına göre değişebilir.

Get-ADDefaultDomainPasswordPolicy |
Select-Object MaxPasswordAge,MinPasswordAge,LockoutThreshold,LockoutDuration

Get-ADUserResultantPasswordPolicy -Identity "ORNEK.KULLANICI"
04

Parola süresini doğru yöntemle yönetin

Parolayı süresiz yapmak yerine, kurumsal politikaya uygun parola değişikliği yaptırın. Geçici istisna gerekiyorsa gerekçesini ve bitiş tarihini kayıt altına alın.

Set-ADUser -Identity "ORNEK.KULLANICI" -ChangePasswordAtLogon $true
Get-ADUser -Identity "ORNEK.KULLANICI" -Properties pwdLastSet |
Select-Object SamAccountName,pwdLastSet
!

Dikkat

PasswordNeverExpires seçeneğini kalıcı çözüm olarak kullanmayın; servis hesapları için bile kontrollü parola yönetimi tercih edin.