Pokud uživatel nemůže získat přístup k aplikaci, která se ověřuje pomocí Microsoft Active Directory, je užitečné zkontrolovat, kdy uživatel naposledy nastavil své heslo, protože aplikace může používat pověření uložená v mezipaměti. Zde je návod, jak použít PowerShell k získání hodnoty passwordlastset.
Vyberte tlačítko „ Start “ a zadejte „ powershell “.
Klepněte pravým tlačítkem myši na „ Windows PowerShell “ a poté vyberte „ Spustit jako správce “.
Poskytněte přihlašovací údaje pro uživatele, který má přístup ke službě Active Directory.
Nyní můžete pomocí následujícího zjistit, kdy uživatel naposledy nastavil heslo.
Nahraďte „ theusername “ skutečným uživatelským jménem uživatele, kterého chcete dotazovat:
get-aduser -identity theusername -properties passwordlastset | ft Jméno, poslední sada hesla
Můžete také získat všechny uživatele v určité organizační jednotce pomocí tohoto:
get-aduser -Filter * -properties passwordlastset -SearchBase "OU=Zaměstnanci,OU=Uživatelé,DC=doména,DC=com" | ft Jméno, poslední sada hesla
Nebo si jen získejte povolené účty:
get-aduser -Filtr 'enabled -eq $true' -vlastnosti passwordlastset -SearchBase "OU=Zaměstnanci,OU=Uživatelé,DC=doména,DC=com" | ft Jméno, poslední nastavení hesla, povoleno
Exportujte jej do souboru CSV:
get-aduser -Filtr 'enabled -eq $true' -vlastnosti passwordlastset -SearchBase "OU=Zaměstnanci,OU=Uživatelé,DC=doména,DC=com" | Vyberte Name, passwordlastset, enabled | Export-csv -cesta c:\Temp\PassLastSet.csv