原創 匯出AD中超過100天沒有更改密碼的使用者

2021-09-26 00:20:06 字數 385 閱讀 7574

以管理員許可權執行powershell,輸入以下命令

dsquery user domainroot -stalepwd 100  -limit 0 >c:\密碼超過一百天使用者.csv

命令解釋:

dsquery  :顯示命令

-stlepwd 100:密碼未改 ,後邊的100,是要查詢未改多少天數的,按需要修改

-limit 0 :此命令是顯示全部查詢到的條目,數字可更改為所需要的天數

匯出來的條目顯示如下格式,我們要做篩選比較麻煩,

"cn=krbtgt,cn=users,dc=test,dc=com"

通過excel的強大功能,進行分列,便於通知部門部門的人主動更改密碼

分列功能

分列成功後的樣子如下圖:

VBScripit 匯出AD使用者資訊

新建文字,把以下 拷貝進去並修改ldap 儲存為.vbs檔案。然後雙擊執行之後就可以在當前資料夾獲得user.csv的檔案。const ads scope subtree 2 set objconnection createobject adodb.connection set objcommand...

AD域匯入匯出使用者

作為域管理員,有時我們需要批量地向ad域中新增使用者帳戶,這些使用者帳戶既有一些相同的屬性,又有一些不同屬性。如果在圖形介面逐個新增 設定,那麼需要的時間和人力會超出能夠承受範圍。一般來說,如果不超過10個,我們可利用ad使用者帳戶複製來實現。如果再多的話,就應該考慮使用使用命令列工具,實現批量匯入...

批量匯出與匯入AD目錄樹

步驟說明 一 匯出指定的組織單元資訊,192.168.73.10為域控制器的ip ldifde f e exportou.ldf s 192.168.73.10 d dc beijing,dc corp,dc 9you,dc com p subtree r objectclass organizat...