Če uporabnik ne more dostopati do aplikacije, ki se preverja pristnost z Microsoft Active Directory, je koristno preveriti, kdaj je uporabnik nazadnje nastavil svoje geslo, saj aplikacija morda uporablja predpomnjene poverilnice. Tukaj je opisano, kako uporabiti PowerShell za pridobitev vrednosti passwordlastset.
Izberite gumb “ Start ” in nato vnesite “ powershell ”.
Z desno tipko miške kliknite » Windows PowerShell «, nato izberite » Zaženi kot skrbnik «.
Zagotovite poverilnice za uporabnika, ki ima dostop do imenika Active Directory.
Zdaj lahko uporabite naslednje, da ugotovite, kdaj je uporabnik nazadnje nastavil geslo.
Zamenjajte “ theusername ” z dejanskim uporabniškim imenom uporabnika, za katerega želite poizvedovati:
get-aduser -identity uporabniško ime -lastnosti geslo zadnji nabor | ft Ime, nazadnje geslo
Prav tako lahko zgrabite vse uporabnike v določeni OU s tem:
get-aduser -Filter * -lastnosti passwordlastset -SearchBase "OU=Osebje,OU=Uporabniki,DC=domena,DC=com" | ft Ime, nazadnje geslo
Ali pa samo pridobite omogočene račune:
get-aduser -Filter 'enabled -eq $true' -lastnosti passwordlastset -SearchBase "OU=Osebje,OU=Uporabniki,DC=domena,DC=com" | ft Ime, geslo nazadnje, omogočeno
Izvozite ga v datoteko CSV:
get-aduser -Filter 'enabled -eq $true' -lastnosti passwordlastset -SearchBase "OU=Osebje,OU=Uporabniki,DC=domena,DC=com" | Izberite Ime, nazadnje geslo, omogočeno | Export-csv -path c:\Temp\PassLastSet.csv