首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >如何配置活动目录,使密码在午夜过期?

如何配置活动目录,使密码在午夜过期?
EN

Server Fault用户
提问于 2011-08-12 17:14:01
回答 2查看 12.1K关注 0票数 4

当用户更改密码时,通常是白天的某个时候。这意味着设置为持续更改+n天的密码过期日期将导致密码在一天内过期。我怎样才能迫使密码在那一天午夜到期呢?

EN

回答 2

Server Fault用户

发布于 2011-08-12 17:35:39

我认为,如果不手动更改ADSI编辑中的PwdLastSet属性,这是不可能的,我不建议这样做。

自1601年1月1日凌晨12:00起,该值以100纳秒的间隔存储.但是,编辑属性的唯一选项是将其设置为0 (密码现在过期,用户必须重置),或-1 ( PwdLastSet的值更改为当前日期/时间)。

正如注释中提到的,您需要首先将值设置为0,然后将其设置为-1

您可能会为所有用户编写脚本,以便在给定的一天午夜将属性更新为-1。然而,这将设置所有用户的密码在N天内过期@午夜(N是您的域密码策略最大年龄设置)。这可能会延长密码的最大使用年限。

将密码设置为午夜到期的目标是什么?

票数 5
EN

Server Fault用户

发布于 2012-08-20 01:29:03

Windows根本不支持全局应用的“密码过期时间”的概念。您也不能设置时间,除非说它现在过期了,或者说它刚刚更改。但是,您可以使用命令行AD工具或powershell编写一个夜间运行的脚本:它可以查询密码将在24小时内过期的用户(pwdLastSet比密码的最大年龄天数短一天),并将其设置为-1 (密码过期)。这将避免无意中延长密码寿命,也避免了中午密码过期。

也有第三方工具可以为你做这样的事情。例如,日立ID密码管理器( Hitachi ID Password Manager )的一个功能允许您弹出一个web浏览器,其中用户必须更改其密码,否则将被注销,您可以将其设置为在实际过期前发生任意天数的事件。

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/300542

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档