以管理員許可權執行powershell,輸入以下命令
dsquery user domainroot -stalepwd 100 -limit 0 >c:\密碼超過一百天使用者.csv
命令解釋:
dsquery :顯示命令
-stlepwd 100:密碼未改 ,後邊的100,是要查詢未改多少天數的,按需要修改
-limit 0 :此命令是顯示全部查詢到的條目,數字可更改為所需要的天數
匯出來的條目顯示如下格式,我們要做篩選比較麻煩,
"cn=krbtgt,cn=users,dc=test,dc=com"
通過excel的強大功能,進行分列,便於通知部門部門的人主動更改密碼
分列功能
分列成功後的樣子如下圖:
VBScripit 匯出AD使用者資訊
新建文字,把以下 拷貝進去並修改ldap 儲存為.vbs檔案。然後雙擊執行之後就可以在當前資料夾獲得user.csv的檔案。const ads scope subtree 2 set objconnection createobject adodb.connection set objcommand...
AD域匯入匯出使用者
作為域管理員,有時我們需要批量地向ad域中新增使用者帳戶,這些使用者帳戶既有一些相同的屬性,又有一些不同屬性。如果在圖形介面逐個新增 設定,那麼需要的時間和人力會超出能夠承受範圍。一般來說,如果不超過10個,我們可利用ad使用者帳戶複製來實現。如果再多的話,就應該考慮使用使用命令列工具,實現批量匯入...
批量匯出與匯入AD目錄樹
步驟說明 一 匯出指定的組織單元資訊,192.168.73.10為域控制器的ip ldifde f e exportou.ldf s 192.168.73.10 d dc beijing,dc corp,dc 9you,dc com p subtree r objectclass organizat...