Hvis en bruger ikke kan få adgang til et program, der godkendes med Microsoft Active Directory, er det nyttigt at kontrollere, hvornår brugeren sidst har angivet sin adgangskode, da programmet muligvis bruger cachelagrede legitimationsoplysninger. Sådan bruger du PowerShell til at få passwordlastset-værdien.
Vælg knappen " Start ", og skriv derefter " powershell ".
Højreklik på " Windows PowerShell ", og vælg derefter " Kør som administrator ".
Angiv legitimationsoplysninger til en bruger, der har adgang til Active Directory.
Nu kan du bruge følgende til at finde hvornår en bruger sidst har angivet adgangskoden.
Erstat " theusername " med det faktiske brugernavn på den bruger, du ønsker at forespørge på:
get-aduser -identitet brugernavnet -egenskaber passwordlastset | ft Navn, passwordlastset
Du kan også få fat i alle brugere i en bestemt OU ved at bruge dette:
get-aduser -Filter * -egenskaber passwordlastset -SearchBase "OU=Personal,OU=Brugere,DC=domæne,DC=com" | ft Navn, passwordlastset
Eller bare få de aktiverede konti:
get-aduser -Filter 'enabled -eq $true' -egenskaber passwordlastset -SearchBase "OU=Staff,OU=Brugere,DC=domæne,DC=com" | ft Navn, passwordlastset, aktiveret
Eksporter det til en CSV-fil:
get-aduser -Filter 'enabled -eq $true' -egenskaber passwordlastset -SearchBase "OU=Staff,OU=Brugere,DC=domæne,DC=com" | Vælg Name, password lastset, enabled | Export-csv -sti c:\Temp\PassLastSet.csv