Ja lietotājs nevar piekļūt lietojumprogrammai, kas autentificējas, izmantojot Microsoft Active Directory, ir noderīgi pārbaudīt, kad lietotājs pēdējo reizi iestatījis paroli, jo lietojumprogramma, iespējams, izmanto kešatmiņā saglabātos akreditācijas datus. Tālāk ir norādīts, kā izmantot PowerShell, lai iegūtu paroleslastset vērtību.
Atlasiet pogu " Start " un pēc tam ierakstiet " powershell ".
Ar peles labo pogu noklikšķiniet uz “ Windows PowerShell ”, pēc tam atlasiet “ Palaist kā administratoram ”.
Sniedziet akreditācijas datus lietotājam, kuram ir piekļuve Active Directory.
Tagad varat izmantot tālāk norādīto, lai noskaidrotu, kad lietotājs pēdējo iestatīja paroli.
Aizstājiet “ lietotājvārds ” ar tā lietotāja faktisko lietotājvārdu, kuram vēlaties vaicāt :
get-aduser -identity theusername -properties passwordlastset | ft Vārds, parolelastset
Varat arī piesaistīt visus lietotājus noteiktā OU, izmantojot šo:
get-aduser -Filter * -properties passwordlastset -SearchBase "OU=Personāls,OU=Lietotāji,DC=domēns,DC=com" | ft Vārds, parolelastset
Vai vienkārši iegūstiet iespējotos kontus:
get-aduser -Filtrs 'enabled -eq $true' -properties passwordlastset -SearchBase "OU=Personāls,OU=Lietotāji,DC=domēns,DC=com" | ft Name, passwordlastset, iespējots
Eksportējiet to CSV failā:
get-aduser -Filtrs 'enabled -eq $true' -properties passwordlastset -SearchBase "OU=Personāls,OU=Lietotāji,DC=domēns,DC=com" | Atlasiet Vārds, paroles pēdējā kopa, iespējots | Eksporta-csv ceļš c:\Temp\PassLastSet.csv